Falhas do tipo CWE-119

3.266 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2026-9428HIGHTenda F1202 PPTPUserSetting fromPPTPUserSetting stack-based overflowEPSS 0.8%CVE-2026-78169CRITICALUTT HiPER 1250GW HTTP Request aspRemoteApConfTempSend strcpy stack-based overflowEPSS 0.8%CVE-2026-7513HIGHUTT HiPER 1200GW formRemoteControl strcpy buffer overflowEPSS 0.8%CVE-2026-9627HIGHUTT HiPER 1200GW Web Management setSysAdm strcpy buffer overflowEPSS 0.8%CVE-2026-15480HIGHTrendnet TEW-635BRM Web Service rc start_httpd stack-based overflowEPSS 0.8%CVE-2026-4491HIGHTenda A18 Pro SetIpMacBind fromSetIpMacBind stack-based overflowEPSS 0.8%CVE-2026-16096HIGHShibby Tomato webmon_recent_domains sub_40BB50 stack-based overflowEPSS 0.8%CVE-2026-6632HIGHTenda F451 httpd SafeClientFilter fromSafeClientFilter buffer overflowEPSS 0.8%CVE-2026-6630HIGHTenda F451 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 0.8%CVE-2026-9632HIGHUTT HiPER 1250GW Web Management formGroupConfig strcpy stack-based overflowEPSS 0.8%CVE-2026-14721HIGHUTT HiPER 1250GW Web Endpoint ConfigWirelessBase_5g stack-based overflowEPSS 0.8%CVE-2026-6198HIGHTenda F456 NatStaticSetting fromNatStaticSetting stack-based overflowEPSS 0.8%CVE-2026-6194HIGHTotolink A3002MU HTTP Request formWlanSetup sub_410188 stack-based overflowEPSS 0.8%CVE-2026-8137HIGHTotolink X5000R formDdns sub_458E40 buffer overflowEPSS 0.8%CVE-2026-7503HIGHcode-projects for Plugin cstecgi.cgi setWiFiMultipleConfig buffer overflowEPSS 0.8%CVE-2026-9631HIGHUTT HiPER 1250GW Web Management formConfigFastDirectionW strcpy stack-based overflowEPSS 0.8%CVE-2026-5566HIGHUTT HiPER 1250GW formNatStaticMap strcpy buffer overflowEPSS 0.8%CVE-2026-5544HIGHUTT HiPER 1250GW formRemoteControl stack-based overflowEPSS 0.8%CVE-2026-7717HIGHTotolink WA300 POST Request cstecgi.cgi UploadCustomModule buffer overflowEPSS 0.8%CVE-2026-15483HIGHTRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflowEPSS 0.8%