Falhas do tipo CWE-122

3.190 resultados

Estouro de heap

Ocorre quando código escreve mais dados do que o espaço alocado em uma região de memória dinâmica (heap), sobrescrevendo dados adjacentes. Um atacante pode explorar isso para corromper estruturas de dados críticas, contornar proteções de segurança ou executar código arbitrário.

Exemplo

Um servidor web aloca 256 bytes para armazenar um nome de usuário, mas copia 512 bytes de uma requisição sem validação. Os 256 bytes extras sobrescrevem ponteiros ou metadados do heap, permitindo execução de código ou negação de serviço.

Como mitigar

Use funções seguras que respeitam limites (strcpy_s, memcpy com tamanho verificado em runtime). Validar e limitar o tamanho de entrada antes de copiar. Ativar proteções como ASLR, stack canaries e ferramentas de sanitização (AddressSanitizer) em desenvolvimento.

CVE-2022-0631MEDIUMHeap-based Buffer Overflow in mruby/mrubyEPSS 0.9%CVE-2023-29344HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.9%CVE-2024-0145MEDIUMNVIDIA nvJPEG2000 library contains a vulnerability where an attacker can cause a heap-based buffer overflow issue by means of a specially crEPSS 0.9%CVE-2026-69547HIGHWindows DHCP Server Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-48564HIGHDHCP Server Service Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-69628HIGHWindows iSCSI Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-49178HIGHWindows Active Directory Domain Services Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-56194HIGHWindows NFS Server Elevation of Privilege VulnerabilityEPSS 0.9%CVE-2024-30094HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 0.9%CVE-2023-32140HIGHD-Link DAP-1360 webproc var:sys_Token Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.9%CVE-2024-33873HIGHHDF5 Library through 1.14.3 has a heap-based buffer overflow in H5D__scatter_mem in H5Dscatgath.c.EPSS 0.9%CVE-2024-32623HIGHHDF5 Library through 1.14.3 contains a heap-based buffer overflow in H5VM_array_fill in H5VM.c (called from H5S_select_elements in H5Spoint.EPSS 0.9%CVE-2024-33877HIGHHDF5 Library through 1.14.3 has a heap-based buffer overflow in H5T__conv_struct_opt in H5Tconv.c.EPSS 0.9%CVE-2019-14816MEDIUMThere is heap-based buffer overflow in kernel, all versions up to, excluding 5.3, in the marvell wifi chip driver in Linux kernel, that alloEPSS 0.9%CVE-2026-69768CRITICALWindows RNDIS Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-69463CRITICALWindows NTFS Remote Code Execution VulnerabilityEPSS 0.9%CVE-2025-54113HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-72950HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-25172HIGHWindows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityEPSS 0.9%CVE-2020-15196HIGHHeap buffer overflow in TensorflowEPSS 0.9%