Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2026-7674HIGHShenzhen Libituo Technology LBT-T300-HW1 Web Management start_single_service buffer overflowEPSS 0.8%CVE-2026-6563HIGHH3C Magic B1 aspForm SetAPWifiorLedInfoById buffer overflowEPSS 0.8%CVE-2026-13563HIGHEdimax EW-7478APC POST Request formL2TPSetup stack-based overflowEPSS 0.8%CVE-2026-9348HIGHEdimax EW-7438RPn webs mp stack-based overflowEPSS 0.8%CVE-2026-9482HIGHEdimax EW-7438RPn formSDHCP stack-based overflowEPSS 0.8%CVE-2026-18895HIGHUTT HiPER 1250GW APSecurity_5g strcpy stack-based overflowEPSS 0.8%CVE-2026-13564HIGHEdimax EW-7478APC POST Request formPPPoESetup stack-based overflowEPSS 0.8%CVE-2026-9345HIGHEdimax EW-7438RPn webs formWizSurvey buffer overflowEPSS 0.8%CVE-2026-9399HIGHEdimax BR-6675nD POST Request formsetPPPoE buffer overflowEPSS 0.8%CVE-2026-9463HIGHEdimax EW-7438RPn formLicence stack-based overflowEPSS 0.8%CVE-2026-94101CRITICALNetcore NBR200V2 routerd vlan_load_form_uci buffer overflowEPSS 0.8%CVE-2026-8776HIGHEdimax BR-6428NS POST Request formPPTPSetup buffer overflowEPSS 0.8%CVE-2026-19959CRITICALEdimax EW-7478APC formWanTcpipSetup stack-based overflowEPSS 0.8%CVE-2026-9460HIGHEdimax EW-7438RPn formAccept stack-based overflowEPSS 0.8%CVE-2025-8246HIGHTOTOLINK X15 HTTP POST Request formRoute buffer overflowEPSS 0.8%CVE-2022-46291CRITICALMultiple out-of-bounds write vulnerabilities exist in the translationVectors parsing functionality in multiple supported formats of Open BabEPSS 0.8%CVE-2022-46292CRITICALMultiple out-of-bounds write vulnerabilities exist in the translationVectors parsing functionality in multiple supported formats of Open BabEPSS 0.8%CVE-2022-3620MEDIUMExim DMARC dmarc.c dmarc_dns_lookup use after freeEPSS 0.8%CVE-2025-3266MEDIUMqinguoyi TinyWebServer http_conn.cpp stack-based overflowEPSS 0.8%CVE-2025-1178MEDIUMGNU Binutils ld libbfd.c bfd_putl64 memory corruptionEPSS 0.8%