Falhas do tipo CWE-124

41 resultados

Execução de código ou comandos não autorizados

É quando uma aplicação permite que um atacante execute comandos ou código arbitrário com as permissões da aplicação, sem estar autorizado para isso. Ocorre quando há falhas em validação de entrada, injeção de comando, desserialização insegura ou acesso indevido a funcionalidades administrativas. O risco é total: comprometimento do sistema, roubo de dados e propagação de malware.

Exemplo

Um servidor web que aceita parâmetros em URL e os passa direto para exec() ou system() (ex: `script.php?file=/etc/passwd`) permite que alguém injete comandos shell. Ou um aplicativo que desserializa objetos de fontes externas sem validação permite injetar código durante a desserialização.

Como mitigar

Validar e sanitizar rigorosamente toda entrada do usuário; evitar funções perigosas como exec(), system(), eval(); usar whitelists de comandos permitidos; desserializar apenas estruturas de dados, nunca objetos de código; aplicar princípio do menor privilégio (rodar a aplicação com permissões mínimas necessárias); implementar WAF e IDS para detectar padrões de injeção.

CVE-2025-27440HIGHZoom Apps - Heap-based Buffer OverflowEPSS 0.4%CVE-2025-27439HIGHZoom Apps - Buffer UnderflowEPSS 0.4%CVE-2024-52990HIGHAnimate | Buffer Underwrite ('Buffer Underflow') (CWE-124)EPSS 0.4%CVE-2023-31130MEDIUMBuffer Underwrite in ares_inet_net_pton()EPSS 0.4%CVE-2026-5089HIGHYAML::Syck versions before 1.38 for Perl has an out-of-bounds readEPSS 0.3%CVE-2026-26199MEDIUMBuffer underflow in `H5Iget_name `/`H5G_get_name` if size is zeroEPSS 0.3%CVE-2026-41499MEDIUMWazuh: Multiple Heap-based NULL WRITE Buffer Underflows in parse_uname_string()EPSS 0.3%CVE-2026-16439MEDIUMEclipse OpenJ9 : Using -Xtrace to trace method arguments can lead to buffer underflowEPSS 0.2%CVE-2020-9086MEDIUMThere is a buffer error vulnerability in some Huawei product. An unauthenticated attacker may send special UPNP message to the affected prodEPSS 0.2%CVE-2025-68114MEDIUMCapstone doesn't check vsnprintf return in SStream_concat, allows stack buffer underflow and overflowEPSS 0.2%CVE-2024-36343MEDIUMImproper input validation in the System Management Mode (SMM) communications buffer could allow a privileged attacker to perform an out of bEPSS 0.2%CVE-2024-36310MEDIUMImproper input validation in the SMM communications buffer could allow a privileged attacker to perform an out of bounds read or write to SMEPSS 0.2%CVE-2026-26204MEDIUMWazuh: Heap-based NULL WRITE Buffer Underflow in GetAlertDataEPSS 0.2%CVE-2026-28419MEDIUMVim has Heap-based Buffer Underflow in Emacs tags parsingEPSS 0.2%CVE-2026-20104MEDIUMA vulnerability in the bootloader of Cisco IOS XE Software for Cisco Catalyst 9200 Series Switches, Cisco Catalyst ESS9300 Embedded Series SEPSS 0.2%CVE-2025-20695MEDIUMIn Bluetooth FW, there is a possible system crash due to an uncaught exception. This could lead to remote denial of service with no additionEPSS 0.2%CVE-2025-20694MEDIUMIn Bluetooth FW, there is a possible system crash due to an uncaught exception. This could lead to remote denial of service with no additionEPSS 0.2%CVE-2026-1485LOWGlib: glib: local denial of service via buffer underflow in content type parsingEPSS 0.1%CVE-2025-61690HIGHKV STUDIO versions 12.23 and prior contain a buffer underflow vulnerability. If the product uses a specially crafted file, arbitrary code maEPSS 0.1%CVE-2026-71969HIGHOP-TEE OS 4.10.0 Buffer Underwrite via RSA NOPAD Encrypt/Decrypt OperationsEPSS 0.1%