Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2026-20889CRITICALA heap-based buffer overflow vulnerability exists in the x3f_thumb_loader functionality of LibRaw Commit d20315b. A specially crafted maliciEPSS 0.8%CVE-2026-9399HIGHEdimax BR-6675nD POST Request formsetPPPoE buffer overflowEPSS 0.8%CVE-2026-6563HIGHH3C Magic B1 aspForm SetAPWifiorLedInfoById buffer overflowEPSS 0.8%CVE-2026-6581HIGHH3C Magic B1 aspForm SetMobileAPInfoById buffer overflowEPSS 0.8%CVE-2026-94100CRITICALNetcore NBR200V2 WAN VLAN Reconfiguration routerd wan_config_set_vlan buffer overflowEPSS 0.8%CVE-2026-9401HIGHEdimax BR-6675nD POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-9294HIGHEdimax BR-6428NS POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-9380HIGHEdimax BR-6675nD POST Request formL2TPSetup buffer overflowEPSS 0.8%CVE-2022-44175CRITICALTenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetMacFilterCfg.EPSS 0.8%CVE-2026-13562HIGHEdimax EW-7478APC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-13582HIGHEdimax EW-7478APC POST Request formUSBAccount buffer overflowEPSS 0.8%CVE-2026-6560HIGHH3C Magic B0 aspForm Edit_BasicSSID buffer overflowEPSS 0.8%CVE-2026-9295HIGHEdimax BR-6428NS POST Request formWirelessTbl buffer overflowEPSS 0.8%CVE-2026-7684HIGHEdimax BR-6428nC setWAN buffer overflowEPSS 0.8%CVE-2026-9346HIGHEdimax EW-7438RPn webs formWirelessTbl buffer overflowEPSS 0.8%CVE-2026-13583HIGHEdimax EW-7478APC POST Request formUSBFolder buffer overflowEPSS 0.8%CVE-2026-7674HIGHShenzhen Libituo Technology LBT-T300-HW1 Web Management start_single_service buffer overflowEPSS 0.8%CVE-2026-9360HIGHEdimax EW-7438RPn POST Request formwlencrypt24g buffer overflowEPSS 0.8%CVE-2026-9443HIGHEdimax BR-6478AC POST Request formL2TPSetup buffer overflowEPSS 0.8%CVE-2026-8775HIGHEdimax BR-6428NS POST Request formL2TPSetup buffer overflowEPSS 0.8%