Falhas do tipo CWE-121

3.825 resultados

Estouro de buffer na pilha

Ocorre quando código escreve mais dados em um buffer alocado na pilha do que sua capacidade permite, sobrescrevendo dados adjacentes (variáveis, endereços de retorno). Um atacante pode explorar isso para executar código arbitrário ou crashar a aplicação alterando o fluxo de execução.

Exemplo

Uma função C que copia uma string do usuário diretamente em um array local sem validar tamanho: `char buffer[10]; strcpy(buffer, user_input);`. Se user_input tiver 50 caracteres, os 40 extras sobrescrevem a pilha, incluindo potencialmente o endereço de retorno da função.

Como mitigar

Use funções seguras que limitam escrita (strncpy, snprintf em vez de strcpy/sprintf), valide tamanho de entrada antes de copiar, ative proteções do compilador (stack canaries, ASLR) e use ferramentas de análise estática para detectar cópias sem limite.

CVE-2026-3823CRITICALAtop Technologies|EHG2408 series switch - Stack-based Buffer OverflowEPSS 1.0%CVE-2025-6486HIGHTOTOLINK A3002R formWlanMultipleAP stack-based overflowEPSS 1.0%CVE-2024-0576HIGHTotolink LR1200GB cstecgi.cgi setIpPortFilterRules stack-based overflowEPSS 1.0%CVE-2025-6487HIGHTOTOLINK A3002R formRoute stack-based overflowEPSS 1.0%CVE-2024-2546HIGHTenda AC18 fromSetWirelessRepeat stack-based overflowEPSS 1.0%CVE-2026-2565HIGHWavlink WL-NU516U1 adm.cgi sub_40785C stack-based overflowEPSS 1.0%CVE-2025-5863HIGHTenda AC5 SetRebootTimer formSetRebootTimer stack-based overflowEPSS 1.0%CVE-2025-5685HIGHTenda CH22 Natlimit formNatlimit stack-based overflowEPSS 1.0%CVE-2026-8138HIGHTenda CX12L SetPptpServerCfg” formSetPPTPServer stack-based overflowEPSS 1.0%CVE-2026-5687HIGHTenda CX12L NatStaticSetting fromNatStaticSetting stack-based overflowEPSS 1.0%CVE-2026-5686HIGHTenda CX12L RouteStatic fromRouteStatic stack-based overflowEPSS 1.0%CVE-2026-4041HIGHTenda i12 exeCommand vos_strcpy stack-based overflowEPSS 1.0%CVE-2026-5685HIGHTenda CX12L addressNat fromAddressNat stack-based overflowEPSS 1.0%CVE-2026-4043HIGHTenda i12 wifiSSIDget formwrlSSIDget stack-based overflowEPSS 1.0%CVE-2024-43663MEDIUMBuffer overflow vulnerabilities in CGI scripts lead to segfaultEPSS 1.0%CVE-2026-12935HIGHUnauthenticated Remote Code Execution in TP-Link TL-WR940N RTSP Conntrack FeatureEPSS 1.0%CVE-2025-7094HIGHBelkin F9K1122 webs formBSSetSitesurvey stack-based overflowEPSS 1.0%CVE-2025-5640MEDIUMPX4-Autopilot TRAJECTORY_REPRESENTATION_WAYPOINTS Message mavlink_receiver.cpp stack-based overflowEPSS 1.0%CVE-2024-25751CRITICALA Stack Based Buffer Overflow vulnerability in Tenda AC9 v.3.0 with firmware version v.15.03.06.42_multi allows a remote attacker to executeEPSS 1.0%CVE-2026-91003CRITICALD-Link DI-8300 CGI Service rzgl.asp rzgl_asp stack-based overflowEPSS 1.0%