Falhas do tipo CWE-122

3.189 resultados

Estouro de heap

Ocorre quando código escreve mais dados do que o espaço alocado em uma região de memória dinâmica (heap), sobrescrevendo dados adjacentes. Um atacante pode explorar isso para corromper estruturas de dados críticas, contornar proteções de segurança ou executar código arbitrário.

Exemplo

Um servidor web aloca 256 bytes para armazenar um nome de usuário, mas copia 512 bytes de uma requisição sem validação. Os 256 bytes extras sobrescrevem ponteiros ou metadados do heap, permitindo execução de código ou negação de serviço.

Como mitigar

Use funções seguras que respeitam limites (strcpy_s, memcpy com tamanho verificado em runtime). Validar e limitar o tamanho de entrada antes de copiar. Ativar proteções como ASLR, stack canaries e ferramentas de sanitização (AddressSanitizer) em desenvolvimento.

CVE-2022-27570HIGHHeap-based buffer overflow vulnerability in parser_single_iref function in libsimba library prior to SMR Apr-2022 Release 1 allows code execEPSS 1.4%CVE-2021-24041A missing bounds check in image blurring code prior to WhatsApp for Android v2.21.22.7 and WhatsApp Business for Android v2.21.22.7 could haEPSS 1.4%CVE-2020-1916An incorrect size calculation in ldap_escape may lead to an integer overflow when overly long input is passed in, resulting in an out-of-bouEPSS 1.4%CVE-2020-1917xbuf_format_converter, used as part of exif_read_data, was appending a terminating null character to the generated string, but was not usingEPSS 1.4%CVE-2024-21416HIGHWindows TCP/IP Remote Code Execution VulnerabilityEPSS 1.4%CVE-2026-28780CRITICALApache HTTP Server: buffer overflow in mod_proxy_ajp via ajp_msg_check_header()EPSS 1.4%CVE-2024-49012HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49006HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49015HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49008HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49007HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-48997HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49010HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49011HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49013HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49009HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-48999HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-48998HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-49017HIGHSQL Server Native Client Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-21347HIGHMicrosoft ODBC Driver Remote Code Execution VulnerabilityEPSS 1.4%