Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2022-32522CRITICALA CWE-120: Buffer Copy without Checking Size of Input vulnerability exists that could cause a stack-based buffer overflow, potentially leadiEPSS 1.1%CVE-2025-8170HIGHTOTOLINK T6 MQTT Packet meshSlaveDlfw tcpcheck_net buffer overflowEPSS 1.1%CVE-2026-4227HIGHLB-LINK BL-WR9000 get_hidessid_cfg sub_44D844 buffer overflowEPSS 1.1%CVE-2020-7862HIGHHelpU Overflow VulnerabilityEPSS 1.1%CVE-2021-34566CRITICALWAGO I/O-Check Service prone to Memory OverflowEPSS 1.1%CVE-2024-9782HIGHD-Link DIR-619L B1 formEasySetupWWConfig buffer overflowEPSS 1.1%CVE-2025-7570HIGHUTT HiPER 840G aspRemoteApConfTempSend buffer overflowEPSS 1.1%CVE-2021-47854HIGHDD-WRT 45723 - UPNP Buffer OverflowEPSS 1.1%CVE-2026-93741CRITICALTotolink A3002MU formWlWds buffer overflowEPSS 1.1%CVE-2026-82542CRITICALTenda HG10 Boa Web Server formIPv6Routing buffer overflowEPSS 1.1%CVE-2026-93740CRITICALTotolink A3002MU formWlEncrypt buffer overflowEPSS 1.1%CVE-2025-4139HIGHNetgear EX6120 fwAcosCgiInbound buffer overflowEPSS 1.1%CVE-2023-4590HIGHBuffer Overflow vulnerability in FrhedEPSS 1.1%CVE-2026-2935HIGHUTT HiPER 810G ConfigExceptMSN strcpy buffer overflowEPSS 1.1%CVE-2026-85109CRITICALTenda HG10 Boa Web Server formLogin buffer overflowEPSS 1.1%CVE-2023-0687MEDIUMA vulnerability was found in GNU C Library 2.38. It has been declared as critical. This vulnerability affects the function __monstartup of tEPSS 1.1%CVE-2025-7837HIGHTOTOLINK T6 MQTT Service recvSlaveStaInfo buffer overflowEPSS 1.1%CVE-2025-7912HIGHTOTOLINK T6 MQTT Service recvSlaveUpgstatus buffer overflowEPSS 1.1%CVE-2022-44183CRITICALTenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetWifiGuestBasic.EPSS 1.1%CVE-2024-7182HIGHTOTOLINK A3600R cstecgi.cgi setUpgradeFW buffer overflowEPSS 1.1%