Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2023-51771CRITICALIn MicroHttpServer (aka Micro HTTP Server) through a8ab029, _ParseHeader in lib/server.c allows a one-byte recv buffer overflow via a long UEPSS 0.7%CVE-2025-4236MEDIUMPCMan FTP Server MDIR Command buffer overflowEPSS 0.7%CVE-2025-5074MEDIUMFreeFloat FTP Server PROMPT Command buffer overflowEPSS 0.7%CVE-2025-5356MEDIUMFreeFloat FTP Server BYE Command buffer overflowEPSS 0.7%CVE-2025-5052MEDIUMFreeFloat FTP Server LS Command buffer overflowEPSS 0.7%CVE-2025-5053MEDIUMFreeFloat FTP Server MDIR Command buffer overflowEPSS 0.7%CVE-2026-22861HIGHiccDEV has a heap-buffer-overflow in SIccCalcOp::Describe() at IccProfLib/IccMpeCalc.cppEPSS 0.7%CVE-2025-5357MEDIUMFreeFloat FTP Server PWD Command buffer overflowEPSS 0.7%CVE-2025-4254MEDIUMPCMan FTP Server LIST Command buffer overflowEPSS 0.7%CVE-2025-5051MEDIUMFreeFloat FTP Server BINARY Command buffer overflowEPSS 0.7%CVE-2025-5218MEDIUMFreeFloat FTP Server LITERAL Command buffer overflowEPSS 0.7%CVE-2025-4238MEDIUMPCMan FTP Server MGET Command buffer overflowEPSS 0.7%CVE-2025-4845MEDIUMFreeFloat FTP Server TRACE Command buffer overflowEPSS 0.7%CVE-2025-5221MEDIUMFreeFloat FTP Server QUOTE Command buffer overflowEPSS 0.7%CVE-2025-4290MEDIUMPCMan FTP Server SMNT Command buffer overflowEPSS 0.7%CVE-2025-4251MEDIUMPCMan FTP Server RMDIR Command buffer overflowEPSS 0.7%CVE-2025-4253MEDIUMPCMan FTP Server HASH Command buffer overflowEPSS 0.7%CVE-2025-4872MEDIUMFreeFloat FTP Server CCC Command buffer overflowEPSS 0.7%CVE-2025-4239MEDIUMPCMan FTP Server TYPE Command buffer overflowEPSS 0.7%CVE-2025-4289MEDIUMPCMan FTP Server RNTO Command buffer overflowEPSS 0.7%