Falhas do tipo CWE-122

3.192 resultados

Estouro de heap

Ocorre quando código escreve mais dados do que o espaço alocado em uma região de memória dinâmica (heap), sobrescrevendo dados adjacentes. Um atacante pode explorar isso para corromper estruturas de dados críticas, contornar proteções de segurança ou executar código arbitrário.

Exemplo

Um servidor web aloca 256 bytes para armazenar um nome de usuário, mas copia 512 bytes de uma requisição sem validação. Os 256 bytes extras sobrescrevem ponteiros ou metadados do heap, permitindo execução de código ou negação de serviço.

Como mitigar

Use funções seguras que respeitam limites (strcpy_s, memcpy com tamanho verificado em runtime). Validar e limitar o tamanho de entrada antes de copiar. Ativar proteções como ASLR, stack canaries e ferramentas de sanitização (AddressSanitizer) em desenvolvimento.

CVE-2026-31962HIGHHTSlib CRAM reader has heap buffer overflow due to improper validation of inputEPSS 0.6%CVE-2025-50161HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2025-29811HIGHWindows Mobile Broadband Driver Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-13588MEDIUMseladb PcapPlusPlus TLS Hello SSLHandshake.cpp getHandshakeVersion heap-based overflowEPSS 0.6%CVE-2026-13589MEDIUMseladb PcapPlusPlus Telnet Subnegotiation Packet TelnetLayer.cpp getSubCommand heap-based overflowEPSS 0.6%CVE-2025-30376HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-13590MEDIUMseladb PcapPlusPlus Modbus Protocol ModbusLayer.h getLength heap-based overflowEPSS 0.6%CVE-2026-89028HIGHMikroTik RouterOS < 7.24 Heap Corruption via SMB1 SessionSetupAndXEPSS 0.6%CVE-2022-2522HIGHHeap-based Buffer Overflow in vim/vimEPSS 0.6%CVE-2024-26239HIGHWindows Telephony Server Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2025-54900HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.6%CVE-2022-2347HIGHUnchecked Download size in UbootEPSS 0.6%CVE-2024-32763MEDIUMQTS, QuTS heroEPSS 0.6%CVE-2026-50683HIGHWindows DHCP Client Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-69777HIGHWindows DHCP Client Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-3557HIGHPhilips Hue Bridge hap_pair_verify_handler Sub-TLV Parsing Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.6%CVE-2025-60714HIGHWindows OLE Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-3561HIGHPhilips Hue Bridge hk_hap characteristics Heap-based Buffer Overflow Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-69847HIGHWindows DHCP Server Remote Code Execution VulnerabilityEPSS 0.6%CVE-2024-42438MEDIUMZoom Workplace Apps, SDKs, Rooms Clients, and Rooms Controllers - Buffer OverflowEPSS 0.6%