Falhas do tipo CWE-121

3.825 resultados

Estouro de buffer na pilha

Ocorre quando código escreve mais dados em um buffer alocado na pilha do que sua capacidade permite, sobrescrevendo dados adjacentes (variáveis, endereços de retorno). Um atacante pode explorar isso para executar código arbitrário ou crashar a aplicação alterando o fluxo de execução.

Exemplo

Uma função C que copia uma string do usuário diretamente em um array local sem validar tamanho: `char buffer[10]; strcpy(buffer, user_input);`. Se user_input tiver 50 caracteres, os 40 extras sobrescrevem a pilha, incluindo potencialmente o endereço de retorno da função.

Como mitigar

Use funções seguras que limitam escrita (strncpy, snprintf em vez de strcpy/sprintf), valide tamanho de entrada antes de copiar, ative proteções do compilador (stack canaries, ASLR) e use ferramentas de análise estática para detectar cópias sem limite.

CVE-2026-4535HIGHTenda FH451 WrlclientSet stack-based overflowEPSS 1.0%CVE-2026-4551HIGHTenda F453 Parameters SafeClientFilter fromSafeClientFilter memory corruptionEPSS 1.0%CVE-2026-5155HIGHTenda CH22 Parameter AdvSetWan fromAdvSetWan stack-based overflowEPSS 1.0%CVE-2026-3803HIGHTenda i3 WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3726HIGHTenda F453 webExcptypemanFilter fromwebExcptypemanFilter stack-based overflowEPSS 1.0%CVE-2026-4552HIGHTenda F453 Parameters VirtualSer fromVirtualSer memory corruptionEPSS 1.0%CVE-2026-4904HIGHTenda AC5 POST Request setcfm formSetCfm stack-based overflowEPSS 1.0%CVE-2026-4902HIGHTenda AC5 POST Request addressNat fromAddressNat memory corruptionEPSS 1.0%CVE-2026-4975HIGHTenda AC15 POST Request setcfm formSetCfm memory corruptionEPSS 1.0%CVE-2026-5350HIGHTrendnet TEW-657BRM setup.cgi update_pcdb stack-based overflowEPSS 1.0%CVE-2026-3677HIGHTenda FH451 setcfm fromSetCfm stack-based overflowEPSS 1.0%CVE-2026-3975HIGHTenda W3 POST Parameter WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3808HIGHTenda FH1202 webtypelibrary formWebTypeLibrary stack-based overflowEPSS 1.0%CVE-2026-3727HIGHTenda F453 QuickIndex sub_3C6C0 stack-based overflowEPSS 1.0%CVE-2026-4553HIGHTenda F453 Parameters Natlimit fromNatlimit stack-based overflowEPSS 1.0%CVE-2026-3970HIGHTenda i3 wifiSSIDget formwrlSSIDget stack-based overflowEPSS 1.0%CVE-2026-4903HIGHTenda AC5 POST Request QuickIndex formQuickIndex memory corruptionEPSS 1.0%CVE-2026-4534HIGHTenda FH451 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-3811HIGHTenda FH1202 P2pListFilter fromP2pListFilter stack-based overflowEPSS 1.0%CVE-2026-5349HIGHTrendnet TEW-657BRM setup.cgi add_apcdb stack-based overflowEPSS 1.0%