Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2023-31998MEDIUMA heap overflow vulnerability found in EdgeRouters and Aircubes allows a malicious actor to interrupt UPnP service to said devices.EPSS 0.8%CVE-2025-10942HIGHH3C Magic B3 aspForm EditMacList buffer overflowEPSS 0.8%CVE-2023-42801HIGHStack buffer overflow due to `strcpy` into fixed size buffer in `extractVersionQuadFromString`EPSS 0.8%CVE-2026-15483HIGHTRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflowEPSS 0.8%CVE-2026-7513HIGHUTT HiPER 1200GW formRemoteControl strcpy buffer overflowEPSS 0.8%CVE-2026-85031CRITICALTOTOLINK CP450 cstecgi.cgi buffer overflowEPSS 0.8%CVE-2026-4318HIGHUTT HiPER 810G formApLbConfig strcpy buffer overflowEPSS 0.8%CVE-2026-7749HIGHTotolink N300RH POST Request cstecgi.cgi setWanConfig buffer overflowEPSS 0.8%CVE-2026-6186HIGHUTT HiPER 1200GW formNatStaticMap strcpy buffer overflowEPSS 0.8%CVE-2026-7420HIGHUTT HiPER 1250GW ConfigAdvideo strcpy buffer overflowEPSS 0.8%CVE-2026-4487HIGHUTT HiPER 1200GW websHostFilter strcpy buffer overflowEPSS 0.8%CVE-2026-6631HIGHTenda F451 httpd webExcptypemanFilter fromwebExcptypemanFilter buffer overflowEPSS 0.8%CVE-2026-78170HIGHUTT HiPER 1200GW formConfigFastDirectionW strcpy buffer overflowEPSS 0.8%CVE-2026-7419HIGHUTT HiPER 1250GW formTaskEdit_ap strcpy buffer overflowEPSS 0.8%CVE-2026-9389HIGHTenda F456 L7Im frmL7ImForm buffer overflowEPSS 0.8%CVE-2026-4488HIGHUTT HiPER 1250GW setSysAdm strcpy buffer overflowEPSS 0.8%CVE-2026-6157HIGHTotolink A800R app.so setAppEasyWizardConfig buffer overflowEPSS 0.8%CVE-2026-4862HIGHUTT HiPER 1250GW Parameter formConfigDnsFilterGlobal strcpy buffer overflowEPSS 0.8%CVE-2026-7750HIGHTotolink N300RH POST Request cstecgi.cgi setMacFilterRules buffer overflowEPSS 0.8%CVE-2026-7512HIGHUTT HiPER 1200GW formUser strcpy buffer overflowEPSS 0.8%