Falhas do tipo CWE-121

3.825 resultados

Estouro de buffer na pilha

Ocorre quando código escreve mais dados em um buffer alocado na pilha do que sua capacidade permite, sobrescrevendo dados adjacentes (variáveis, endereços de retorno). Um atacante pode explorar isso para executar código arbitrário ou crashar a aplicação alterando o fluxo de execução.

Exemplo

Uma função C que copia uma string do usuário diretamente em um array local sem validar tamanho: `char buffer[10]; strcpy(buffer, user_input);`. Se user_input tiver 50 caracteres, os 40 extras sobrescrevem a pilha, incluindo potencialmente o endereço de retorno da função.

Como mitigar

Use funções seguras que limitam escrita (strncpy, snprintf em vez de strcpy/sprintf), valide tamanho de entrada antes de copiar, ative proteções do compilador (stack canaries, ASLR) e use ferramentas de análise estática para detectar cópias sem limite.

CVE-2025-8131HIGHTenda AC20 SetStaticRouteCfg stack-based overflowEPSS 1.1%CVE-2026-5610HIGHBelkin F9K1015 formWISP5G stack-based overflowEPSS 1.1%CVE-2026-5612HIGHBelkin F9K1015 formWlEncrypt stack-based overflowEPSS 1.1%CVE-2026-5629HIGHBelkin F9K1015 formSetFirewall stack-based overflowEPSS 1.1%CVE-2026-5608HIGHBelkin F9K1122 formWlanSetup stack-based overflowEPSS 1.1%CVE-2026-5044HIGHBelkin F9K1122 Setting formSetSystemSettings stack-based overflowEPSS 1.1%CVE-2026-5613HIGHBelkin F9K1015 formReboot stack-based overflowEPSS 1.1%CVE-2026-5004HIGHWavlink WL-WN579X3-C UPNP firewall.cgi sub_4019FC stack-based overflowEPSS 1.1%CVE-2026-5042HIGHBelkin F9K1122 Parameter formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-5611HIGHBelkin F9K1015 formCrossBandSwitch stack-based overflowEPSS 1.1%CVE-2026-5628HIGHBelkin F9K1015 Setting formSetSystemSettings stack-based overflowEPSS 1.1%CVE-2026-4566HIGHBelkin F9K1122 formWISP5G stack-based overflowEPSS 1.1%CVE-2026-4861HIGHWavlink WL-NU516U1 nas.cgi ftext stack-based overflowEPSS 1.1%CVE-2026-5043HIGHBelkin F9K1122 Parameter formSetPassword stack-based overflowEPSS 1.1%CVE-2024-0928MEDIUMTenda AC10U fromDhcpListClient stack-based overflowEPSS 1.1%CVE-2024-0929MEDIUMTenda AC10U fromNatStaticSetting stack-based overflowEPSS 1.1%CVE-2026-3400HIGHTenda AC15 TextEditingConversion stack-based overflowEPSS 1.1%CVE-2024-37970HIGHSecure Boot Security Feature Bypass VulnerabilityEPSS 1.1%CVE-2023-43236HIGHD-Link DIR-816 A2 v1.10CNB05 was discovered to contain a stack overflow via parameter statuscheckpppoeuser in dir_setWanWifi.EPSS 1.1%CVE-2025-7854HIGHTenda FH451 VirtualSer fromVirtualSer stack-based overflowEPSS 1.1%