Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2025-8178HIGHTenda AC10 RequestsProcessLaid heap-based overflowEPSS 0.8%CVE-2026-9429HIGHTenda F1202 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 0.8%CVE-2026-7749HIGHTotolink N300RH POST Request cstecgi.cgi setWanConfig buffer overflowEPSS 0.8%CVE-2026-4492HIGHTenda A18 Pro formSetQosBand set_qosMib_list stack-based overflowEPSS 0.8%CVE-2026-6168HIGHTOTOLINK A7000R cstecgi.cgi setWiFiEasyGuestCfg stack-based overflowEPSS 0.8%CVE-2026-85031CRITICALTOTOLINK CP450 cstecgi.cgi buffer overflowEPSS 0.8%CVE-2026-4490HIGHTenda A18 Pro openSchedWifi setSchedWifi stack-based overflowEPSS 0.8%CVE-2026-15484HIGHTRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflowEPSS 0.8%CVE-2026-18607HIGHWavlink NU516 lighttpd upload.cgi strcpy stack-based overflowEPSS 0.8%CVE-2026-9632HIGHUTT HiPER 1250GW Web Management formGroupConfig strcpy stack-based overflowEPSS 0.8%CVE-2026-6186HIGHUTT HiPER 1200GW formNatStaticMap strcpy buffer overflowEPSS 0.8%CVE-2026-6196HIGHTenda F456 exeCommand fromexeCommand stack-based overflowEPSS 0.8%CVE-2026-76003CRITICALUTT HiPER 1200GW formGroupConfig strcpy stack-based overflowEPSS 0.8%CVE-2026-4487HIGHUTT HiPER 1200GW websHostFilter strcpy buffer overflowEPSS 0.8%CVE-2026-15548HIGHShibby Tomato DNS List Rendering httpd sub_407220 stack-based overflowEPSS 0.8%CVE-2026-9631HIGHUTT HiPER 1250GW Web Management formConfigFastDirectionW strcpy stack-based overflowEPSS 0.8%CVE-2026-77022CRITICALComfast CF-N1-S SSID Configuration mbox-config sub_44B438 stack-based overflowEPSS 0.8%CVE-2026-4489HIGHTenda A18 Pro fast_setting_wifi_set form_fast_setting_wifi_set stack-based overflowEPSS 0.8%CVE-2026-7420HIGHUTT HiPER 1250GW ConfigAdvideo strcpy buffer overflowEPSS 0.8%CVE-2026-5544HIGHUTT HiPER 1250GW formRemoteControl stack-based overflowEPSS 0.8%