Falhas do tipo CWE-120

3.163 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2023-7221CRITICALTotolink T6 HTTP POST Request main buffer overflowEPSS 1.5%CVE-2023-27518HIGHBuffer overflow vulnerability in the multiple setting pages of SolarView Compact SV-CPT-MC310 versions prior to Ver.8.10 and SV-CPT-MC310F vEPSS 1.5%CVE-2026-7853CRITICALD-Link DI-8100 HTTP auto_reboot.asp sprintf buffer overflowEPSS 1.5%CVE-2020-20703CRITICALBuffer Overflow vulnerability in VIM v.8.1.2135 allows a remote attacker to execute arbitrary code via the operand parameter.EPSS 1.5%CVE-2024-9549HIGHD-Link DIR-605L formEasySetupWizard formEasySetupWizard2 buffer overflowEPSS 1.5%CVE-2024-9550HIGHD-Link DIR-605L formLogDnsquery buffer overflowEPSS 1.5%CVE-2024-9534HIGHD-Link DIR-605L formEasySetPassword buffer overflowEPSS 1.5%CVE-2024-9785HIGHD-Link DIR-619L B1 formSetDDNS buffer overflowEPSS 1.5%CVE-2023-27972CRITICALCertain HP LaserJet Pro print products are potentially vulnerable to Buffer Overflow and/or Remote Code Execution.EPSS 1.5%CVE-2024-9532HIGHD-Link DIR-605L formAdvanceSetup buffer overflowEPSS 1.5%CVE-2024-24450MEDIUMStack-based memcpy buffer overflow in the ngap_handle_pdu_session_resource_setup_response routine in OpenAirInterface CN5G AMF <= 2.0.0 alloEPSS 1.5%CVE-2024-7613HIGHTenda FH1206 GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.5%CVE-2023-1329A potential security vulnerability has been identified for certain HP multifunction printers (MFPs). The vulnerability may lead to Buffer OvEPSS 1.5%CVE-2022-32941CRITICALThe issue was addressed with improved bounds checks. This issue is fixed in iOS 15.7.1 and iPadOS 15.7.1, macOS Ventura 13, iOS 16.1 and iPaEPSS 1.5%CVE-2025-6098CRITICALUTT 进取 750W API setSysAdm strcpy buffer overflowEPSS 1.5%CVE-2024-9514HIGHD-Link DIR-605L formSetDomainFilter buffer overflowEPSS 1.5%CVE-2024-9533HIGHD-Link DIR-605L formDeviceReboot buffer overflowEPSS 1.5%CVE-2024-39349CRITICALA vulnerability regarding buffer copy without checking size of input ('Classic Buffer Overflow') is found in the libjansson component and itEPSS 1.4%CVE-2023-39667CRITICALD-Link DIR-868L fw_revA_1-12_eu_multi_20170316 was discovered to contain a buffer overflow via the param_2 parameter in the FUN_0000acb4 funEPSS 1.4%CVE-2025-4346HIGHD-Link DIR-600L formSetWAN_Wizard534 buffer overflowEPSS 1.4%