Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2025-6882HIGHD-Link DIR-513 formSetWanPPTP buffer overflowEPSS 0.8%CVE-2020-37050HIGHQuick Player 1.3 - '.m3l' Buffer OverflowEPSS 0.8%CVE-2025-43213MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in Safari 18.6, iOS 18.6 and iPadOS 18.6, macOS Sequoia 15.6, tvOEPSS 0.8%CVE-2023-38671HIGHHeap buffer overflow in paddle.traceEPSS 0.8%CVE-2025-13551HIGHD-Link DIR-822K/DWR-M920 formWanConfigSetup buffer overflowEPSS 0.8%CVE-2026-1140HIGHUTT 进取 520W ConfigExceptAli strcpy buffer overflowEPSS 0.8%CVE-2025-13552HIGHD-Link DIR-822K/DWR-M920 formWlEncrypt buffer overflowEPSS 0.8%CVE-2026-30652HIGHA remote buffer overflow vulnerability exists in the /cgi-bin/dido/setdo.cgi endpoint of the admin interface of Vivotek FD8136 cameras runniEPSS 0.8%CVE-2025-13550HIGHD-Link DIR-822K/DWR-M920 formVpnConfigSetup buffer overflowEPSS 0.8%CVE-2010-10016CRITICALBS.Player 2.57 Buffer Overflow via M3U Playlist ImportEPSS 0.8%CVE-2026-76691HIGHAuthenticated Buffer Overflow Vulnerabilities lead to Remote Code Execution in HPE Networking EdgeConnect SD-WAN Gateway API EndpointEPSS 0.8%CVE-2026-10126HIGHEdimax BR-6478AC POST Request formQoS buffer overflowEPSS 0.8%CVE-2026-44880HIGHLow-Privilege Authenticated Buffer Overflow Vulnerabilities lead to Remote Code Execution in AOS-CXEPSS 0.8%CVE-2020-37043HIGH10-Strike Bandwidth Monitor 3.9 - Buffer OverflowEPSS 0.8%CVE-2024-20451HIGHMultiple vulnerabilities in the web-based management interface of Cisco Small Business SPA300 Series IP Phones and Cisco Small Business SPA5EPSS 0.8%CVE-2026-27820LOWzlib: Buffer Overflow in Zlib::GzipReader ungetc via large input leads to memory corruptionEPSS 0.8%CVE-2025-11323HIGHUTT 1250GW formUserStatusRemark strcpy buffer overflowEPSS 0.8%CVE-2025-11653HIGHUTT HiPER 2620G fNTP strcpy buffer overflowEPSS 0.8%CVE-2025-3379MEDIUMPCMan FTP Server EPSV Command buffer overflowEPSS 0.8%CVE-2025-3680MEDIUMPCMan FTP Server LANG Command buffer overflowEPSS 0.8%