Falhas do tipo CWE-122

3.195 resultados

Estouro de heap

Ocorre quando código escreve mais dados do que o espaço alocado em uma região de memória dinâmica (heap), sobrescrevendo dados adjacentes. Um atacante pode explorar isso para corromper estruturas de dados críticas, contornar proteções de segurança ou executar código arbitrário.

Exemplo

Um servidor web aloca 256 bytes para armazenar um nome de usuário, mas copia 512 bytes de uma requisição sem validação. Os 256 bytes extras sobrescrevem ponteiros ou metadados do heap, permitindo execução de código ou negação de serviço.

Como mitigar

Use funções seguras que respeitam limites (strcpy_s, memcpy com tamanho verificado em runtime). Validar e limitar o tamanho de entrada antes de copiar. Ativar proteções como ASLR, stack canaries e ferramentas de sanitização (AddressSanitizer) em desenvolvimento.

CVE-2026-6210HIGHType confusion and heap-buffer-overflow in Qt SVG marker handling causing application crashEPSS 0.5%CVE-2026-50678MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.5%CVE-2024-46632MEDIUMAssimp v5.4.3 is vulnerable to Buffer Overflow via the MD5Importer::LoadMD5MeshFile function.EPSS 0.5%CVE-2026-19313CRITICALFireware OS Pre-Authentication Heap Buffer Overflow in iked Allows Remote Code ExecutionEPSS 0.5%CVE-2019-25327HIGHPrime95 Version 29.8 build 6 - Buffer Overflow (SEH)EPSS 0.5%CVE-2024-2011HIGHA heap-based buffer overflow vulnerability exists in the FOXMAN-UN/UNEM that if exploited will generally lead to a denial of service but canEPSS 0.5%CVE-2026-12805MEDIUMOFFIS DCMTK ofxml.cc parseFile heap-based overflowEPSS 0.5%CVE-2026-69548MEDIUMWindows RNDIS Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-55193HIGHFreeRDP: Heap-buffer-overflow write in TS Gateway RPC fragment receive due to uncapped bind_ack max_xmit_fragEPSS 0.5%CVE-2025-62404HIGHHeap-based Buffer Overflow Vulnerability in TP-Link Archer AX53EPSS 0.5%CVE-2025-49691HIGHWindows Miracast Wireless Display Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-62405HIGHHeap-based Buffer Overflow Vulnerability in TP-Link Archer AX53EPSS 0.5%CVE-2025-61983HIGHHeap-based Buffer Overflow Vulnerability in TP-Link Archer AX53EPSS 0.5%CVE-2026-64908HIGHMicrosoft Access Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-68801HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-81948HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-55123HIGHMicrosoft PowerPoint Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-26156HIGHWindows Hyper-V Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-58610HIGHMicrosoft Windows Media Foundation Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-68812HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%