Falhas do tipo CWE-120

3.163 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2022-41017HIGHSeveral stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210EPSS 1.8%CVE-2022-41018HIGHSeveral stack-based buffer overflow vulnerabilities exist in the DetranCLI command parsing functionality of Siretta QUARTZ-GOLD G5.0.1.5-210EPSS 1.8%CVE-2024-7830HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_move_photo buffer overflowEPSS 1.8%CVE-2024-7829HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_del_photo buffer overflowEPSS 1.8%CVE-2024-7831HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_get_cooliris buffer overflowEPSS 1.8%CVE-2022-20842CRITICALCisco Small Business RV Series Routers VulnerabilitiesEPSS 1.8%CVE-2024-9915HIGHD-Link DIR-619L B1 formVirtualServ buffer overflowEPSS 1.8%CVE-2021-28178MEDIUMASUS BMC's firmware: buffer overflow - UEFI configuration functionEPSS 1.8%CVE-2021-28177MEDIUMASUS BMC's firmware: buffer overflow - LDAP configuration functionEPSS 1.8%CVE-2021-28180MEDIUMASUS BMC's firmware: buffer overflow - Audit log configuration settingEPSS 1.8%CVE-2021-28179MEDIUMASUS BMC's firmware: buffer overflow - Media support configuration settingEPSS 1.8%CVE-2021-28200MEDIUMASUS BMC's firmware: buffer overflow - CD media configuration functionEPSS 1.8%CVE-2021-28199MEDIUMASUS BMC's firmware: buffer overflow - Modify user’s information functionEPSS 1.8%CVE-2021-28193MEDIUMASUS BMC's firmware: buffer overflow - SMTP configuration functionEPSS 1.8%CVE-2021-28202MEDIUMASUS BMC's firmware: buffer overflow - Service configuration-2 functionEPSS 1.8%CVE-2021-28186MEDIUMASUS BMC's firmware: buffer overflow - ActiveX configuration-2 acquisitionEPSS 1.8%CVE-2021-28181MEDIUMASUS BMC's firmware: buffer overflow - Remote video configuration settingEPSS 1.8%CVE-2021-28183MEDIUMASUS BMC's firmware: buffer overflow - Web License configuration settingEPSS 1.8%CVE-2021-28185MEDIUMASUS BMC's firmware: buffer overflow - ActiveX configuration-1 acquisitionEPSS 1.8%CVE-2021-28201MEDIUMASUS BMC's firmware: buffer overflow - Service configuration-1 functionEPSS 1.8%