Falhas do tipo CWE-119

3.268 resultados

Corrupção de Memória Genérica

É uma categoria abrangente que descreve qualquer acesso indevido à memória — escrever fora dos limites de um buffer, ler dados não inicializados, ou manipular ponteiros inválidos. O risco é grave: permite execução de código arbitrário, travamento da aplicação ou exposição de dados sensíveis.

Exemplo

Um programa em C copia dados do usuário para um array sem validar o tamanho (strcpy em vez de strncpy). Um atacante envia uma string maior que o buffer, sobrescrevendo dados adjacentes ou até o endereço de retorno da função, permitindo injetar código malicioso.

Como mitigar

Use funções seguras (strncpy, snprintf, memmove com limites explícitos), valide e sanitize toda entrada antes de copiar, ative canários de pilha e ASLR no SO, e aplique sanitizadores (ASAN, UBSAN) durante desenvolvimento e testes. Em linguagens seguras (Rust, Python) o problema é praticamente eliminado.

CVE-2025-3374MEDIUMPCMan FTP Server CCC Command buffer overflowEPSS 0.8%CVE-2025-3373MEDIUMPCMan FTP Server SITE CHMOD Command buffer overflowEPSS 0.8%CVE-2025-3371MEDIUMPCMan FTP Server DELETE Command buffer overflowEPSS 0.8%CVE-2025-3378MEDIUMPCMan FTP Server EPRT Command buffer overflowEPSS 0.8%CVE-2025-3375MEDIUMPCMan FTP Server CDUP Command buffer overflowEPSS 0.8%CVE-2025-3377MEDIUMPCMan FTP Server ENC Command buffer overflowEPSS 0.8%CVE-2025-3682MEDIUMPCMan FTP Server PASV Command buffer overflowEPSS 0.8%CVE-2025-3678MEDIUMPCMan FTP Server HELP Command buffer overflowEPSS 0.8%CVE-2025-3380MEDIUMPCMan FTP Server FEAT Command buffer overflowEPSS 0.8%CVE-2025-3349MEDIUMPCMan FTP Server SYST Command buffer overflowEPSS 0.8%CVE-2025-3376MEDIUMPCMan FTP Server CONF Command buffer overflowEPSS 0.8%CVE-2025-3726MEDIUMPCMan FTP Server CD Command buffer overflowEPSS 0.8%CVE-2021-20285—A flaw was found in upx canPack in p_lx_elf.cpp in UPX 3.96. This flaw allows attackers to cause a denial of service (SEGV or buffer overfloEPSS 0.8%CVE-2025-3683MEDIUMPCMan FTP Server SIZE Command buffer overflowEPSS 0.8%CVE-2025-3723MEDIUMPCMan FTP Server MDTM Command buffer overflowEPSS 0.8%CVE-2025-4079MEDIUMPCMan FTP Server RENAME Command buffer overflowEPSS 0.8%CVE-2025-3681MEDIUMPCMan FTP Server MODE Command buffer overflowEPSS 0.8%CVE-2025-3379MEDIUMPCMan FTP Server EPSV Command buffer overflowEPSS 0.8%CVE-2025-3679MEDIUMPCMan FTP Server HOST Command buffer overflowEPSS 0.8%CVE-2025-3725MEDIUMPCMan FTP Server MIC Command buffer overflowEPSS 0.8%