Falhas do tipo CWE-121

3.825 resultados

Estouro de buffer na pilha

Ocorre quando código escreve mais dados em um buffer alocado na pilha do que sua capacidade permite, sobrescrevendo dados adjacentes (variáveis, endereços de retorno). Um atacante pode explorar isso para executar código arbitrário ou crashar a aplicação alterando o fluxo de execução.

Exemplo

Uma função C que copia uma string do usuário diretamente em um array local sem validar tamanho: `char buffer[10]; strcpy(buffer, user_input);`. Se user_input tiver 50 caracteres, os 40 extras sobrescrevem a pilha, incluindo potencialmente o endereço de retorno da função.

Como mitigar

Use funções seguras que limitam escrita (strncpy, snprintf em vez de strcpy/sprintf), valide tamanho de entrada antes de copiar, ative proteções do compilador (stack canaries, ASLR) e use ferramentas de análise estática para detectar cópias sem limite.

CVE-2026-5046HIGHTenda FH1201 Parameter WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%CVE-2026-5349HIGHTrendnet TEW-657BRM setup.cgi add_apcdb stack-based overflowEPSS 1.0%CVE-2026-4975HIGHTenda AC15 POST Request setcfm formSetCfm memory corruptionEPSS 1.0%CVE-2026-3799HIGHTenda i3 setcfm formSetCfm stack-based overflowEPSS 1.0%CVE-2026-3769HIGHTenda F453 WrlclientSet stack-based overflowEPSS 1.0%CVE-2026-6015HIGHTenda AC9 POST Request QuickIndex formQuickIndex stack-based overflowEPSS 1.0%CVE-2026-3974HIGHTenda W3 HTTP exeCommand formexeCommand stack-based overflowEPSS 1.0%CVE-2026-4974HIGHTenda AC7 POST Request SetSysTimeCfg fromSetSysTime memory corruptionEPSS 1.0%CVE-2026-3810HIGHTenda FH1202 DhcpListClient fromDhcpListClient stack-based overflowEPSS 1.0%CVE-2026-5155HIGHTenda CH22 Parameter AdvSetWan fromAdvSetWan stack-based overflowEPSS 1.0%CVE-2026-4007HIGHTenda W3 POST Parameter wifiSSIDget stack-based overflowEPSS 1.0%CVE-2026-4906HIGHTenda AC5 POST Request WizardHandle decodePwd stack-based overflowEPSS 1.0%CVE-2026-4960HIGHTenda AC6 POST Request WizardHandle fromWizardHandle stack-based overflowEPSS 1.0%CVE-2026-4905HIGHTenda AC5 POST Request WifiWpsOOB formWifiWpsOOB stack-based overflowEPSS 1.0%CVE-2026-4042HIGHTenda i12 WifiMacFilterGet formWifiMacFilterGet stack-based overflowEPSS 1.0%CVE-2026-3677HIGHTenda FH451 setcfm fromSetCfm stack-based overflowEPSS 1.0%CVE-2026-3729HIGHTenda F453 PPTPDClient fromPptpUserAdd stack-based overflowEPSS 1.0%CVE-2026-3715HIGHWavlink WL-WN579X3-C firewall.cgi sub_40139C stack-based overflowEPSS 1.0%CVE-2026-7035HIGHTenda FH1202 httpd WrlclientSet fromWrlclientSet stack-based overflowEPSS 1.0%CVE-2026-3768HIGHTenda F453 WrlExtraSet formWrlExtraSet stack-based overflowEPSS 1.0%