Falhas do tipo CWE-189

44 resultados

Erro Aritmético / Transbordamento Numérico

Falha na manipulação de operações matemáticas que causam comportamentos inesperados: transbordamento de inteiro (overflow), subtransbordamento (underflow), divisão por zero ou cálculos que excedem os limites do tipo de dado. Isso permite contornar validações, corromper dados ou disparar exceções que travam a aplicação.

Exemplo

Um sistema de pagamento recebe um inteiro de 16 bits para armazenar quantidade de produtos. Ao tentar registrar 70.000 unidades, o valor transborda e vira um número negativo ou muito pequeno, causando cobrança errada ou acesso a áreas de memória indevidas.

Como mitigar

Validar limites numéricos antes de operações críticas; usar tipos de dado com range suficiente (ex: `long` ou `BigDecimal` em Java); testar edge cases (valores máximos, mínimos, zero) em testes unitários; considerar bibliotecas de aritmética segura em linguagens low-level como C/C++.

CVE-2026-90715MEDIUMmarcobambini Gravity udp json-parser gravity_json.c integer overflowEPSS 0.4%CVE-2026-90596MEDIUMembedded-graphics image_raw.rs new/bytes_per_row integer overflowEPSS 0.3%CVE-2026-93311MEDIUMFreedesktop Poppler SampledFunction Function.cc integer overflowEPSS 0.3%CVE-2026-94090MEDIUMJusticeRage Manalyze PE Parser pe.cpp _parse_debug integer underflowEPSS 0.3%CVE-2025-9688LOWMupen64Plus is_viewer.c write_is_viewer integer overflowEPSS 0.3%CVE-2025-5001MEDIUMGNU PSPP pspp-convert.c calloc integer overflowEPSS 0.3%CVE-2026-93314MEDIUMFreedesktop Poppler FoFiTrueType.cc mapCodeToGID integer overflowEPSS 0.2%CVE-2026-93313MEDIUMFreedesktop Poppler JBIG2Stream.cc readCodeTableSeg integer overflowEPSS 0.2%CVE-2025-15534MEDIUMraysan5 raylib rtext.c LoadFontData integer overflowEPSS 0.2%CVE-2026-82480MEDIUMNASA cFS cFE Software Bus cfe_sb_util.c CFE_SB_GetUserDataLength integer underflowEPSS 0.2%CVE-2026-2703MEDIUMxlnt-community xlnt Encrypted XLSX File base64.cpp decode_base64 off-by-oneEPSS 0.2%CVE-2026-3284MEDIUMlibvips extract.c vips_extract_area_build integer overflowEPSS 0.2%CVE-2026-5476LOWNASA cFS cfe_tbl_passthru_codec.c CFE_TBL_ValidateCodecLoadSize integer overflowEPSS 0.2%CVE-2026-14757MEDIUMradareorg radare2 cmd_anal.inc core_anal_bytes integer overflowEPSS 0.2%CVE-2026-14787MEDIUMradareorg radare2 pb Print cmd_print.inc cmd_print integer overflowEPSS 0.2%CVE-2026-14786MEDIUMradareorg radare2 str.c r_str_word_get0set integer overflowEPSS 0.2%CVE-2026-14758MEDIUMradareorg radare2 hexpairs cmd_anal.inc.c cmd_anal_opcode integer overflowEPSS 0.2%CVE-2026-14761MEDIUMradareorg radare2 str.c r_str_append integer overflowEPSS 0.2%CVE-2026-10722MEDIUMcilium ebpf LoadCollectionSpec/LoadCollectionSpecFromReader btf.go loadRawSpec integer overflowEPSS 0.2%CVE-2025-6603MEDIUMcoldfunction qCUDA qcow.c qcow_make_empty integer overflowEPSS 0.2%