Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2026-3398HIGHTenda F453 httpd AdvSetWan fromAdvSetWan buffer overflowEPSS 1.0%CVE-2026-4976HIGHTotolink LR350 cstecgi.cgi setWiFiGuestCfg buffer overflowEPSS 1.0%CVE-2026-7099HIGHTenda F456 httpd QuickIndex formQuickIndex buffer overflowEPSS 1.0%CVE-2026-3275HIGHTenda F453 httpd addressNat fromAddressNat buffer overflowEPSS 1.0%CVE-2026-3380HIGHTenda F453 L7Im frmL7ImForm buffer overflowEPSS 1.0%CVE-2026-7078HIGHTenda F456 httpd SetIpBind fromSetIpBind buffer overflowEPSS 1.0%CVE-2026-7054HIGHTenda F456 httpd PPTPDClient fromPptpUserAdd buffer overflowEPSS 1.0%CVE-2026-7100HIGHTenda F456 httpd Natlimit fromNatlimitof buffer overflowEPSS 1.0%CVE-2026-6988HIGHTenda HG10 Boa Service formRouting formRoute buffer overflowEPSS 1.0%CVE-2026-7032HIGHTenda F456 SafeEmailFilter buffer overflowEPSS 1.0%CVE-2026-7079HIGHTenda F456 httpd AdvSetWan fromAdvSetWan buffer overflowEPSS 1.0%CVE-2026-3379HIGHTenda F453 SetIpBind fromSetIpBind buffer overflowEPSS 1.0%CVE-2026-7607HIGHTRENDnet TEW-821DAP Firmware Udpate auto_update_firmware buffer overflowEPSS 1.0%CVE-2026-7101HIGHTenda F456 httpd WrlclientSet fromWrlclientSet buffer overflowEPSS 1.0%CVE-2026-7029HIGHTenda F456 addressNat fromaddressNat buffer overflowEPSS 1.0%CVE-2026-7081HIGHTenda F456 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.0%CVE-2026-3376HIGHTenda F453 SafeMacFilter fromSafeMacFilter buffer overflowEPSS 1.0%CVE-2026-3377HIGHTenda F453 SafeUrlFilter fromSafeUrlFilter buffer overflowEPSS 1.0%CVE-2026-7053HIGHTenda F456 httpd L7Prot frmL7ProtForm buffer overflowEPSS 1.0%CVE-2026-3399HIGHTenda F453 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.0%