Falhas do tipo CWE-190

1.650 resultados

Estouro ou Envolvimento de Inteiro

Ocorre quando uma operação aritmética produz um valor que excede o limite máximo (ou mínimo) que o tipo de dado inteiro pode armazenar, causando o valor envolver-se para o lado oposto ou comportamento inesperado. Isso permite que atacantes contornem validações, aloquem memória inadequada, ou causem travamentos ao explorar essa descontinuidade.

Exemplo

Um servidor de upload limita arquivos a 2 GB verificando se size < 2147483648 (INT_MAX). Um atacante envia size=2147483648, que em inteiro de 32 bits assinado vira -2147483648. A validação passa, mas durante a alocação de buffer o sistema trata como valor negativo ou inesperado, causando falha ou bypass de proteção.

Como mitigar

Use tipos inteiros sem sinal (unsigned) ou de maior capacidade (64 bits) quando apropriado; valide entradas contra limites explícitos *antes* de operações aritméticas; utilize funções de verificação de overflow fornecidas pela linguagem ou biblioteca (ex: __builtin_add_overflow em C, SafeInt em .NET); evite conversões implícitas entre tipos.

CVE-2026-4694HIGHIncorrect boundary conditions, integer overflow in the Graphics componentEPSS 0.8%CVE-2024-36671CRITICALnodemcu before v3.0.0-release_20240225 was discovered to contain an integer overflow via the getnum function at /modules/struct.c.EPSS 0.8%CVE-2022-45934HIGHAn issue was discovered in the Linux kernel through 6.0.10. l2cap_config_req in net/bluetooth/l2cap_core.c has an integer wraparound via L2CEPSS 0.8%CVE-2022-23484HIGHInteger Overflow in xrdpEPSS 0.8%CVE-2023-36866HIGHMicrosoft Office Visio Remote Code Execution VulnerabilityEPSS 0.8%CVE-2024-38034HIGHWindows Filtering Platform Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2026-4150HIGHGIMP PSD File Parsing Integer Overflow Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-48233LOWoverflow with count for :s command in vimEPSS 0.8%CVE-2023-48234LOWoverflow in nv_z_get_count in vimEPSS 0.8%CVE-2023-48237LOWoverflow in shift_line in vimEPSS 0.8%CVE-2023-48235LOWoverflow in ex address parsing in vimEPSS 0.8%CVE-2026-72986HIGHGraphic Fonts Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-32051HIGHRaw Image Extension Remote Code Execution VulnerabilityEPSS 0.8%CVE-2025-49710CRITICALInteger overflow in OrderedHashTableEPSS 0.7%CVE-2023-28295HIGHMicrosoft Publisher Remote Code Execution VulnerabilityEPSS 0.7%CVE-2025-10533HIGHInteger overflow in the SVG componentEPSS 0.7%CVE-2023-0705HIGHInteger overflow in Core in Google Chrome prior to 110.0.5481.77 allowed a remote attacker who had one a race condition to potentially exploEPSS 0.7%CVE-2023-28248HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-64721CRITICALSandboxie's Integer Overflow in SbieIniServer::RC4Crypt allows sandbox escape and SYSTEM compromiseEPSS 0.7%CVE-2026-24214HIGHNVIDIA Triton Inference Server contains a vulnerability in the DALI backend where an attacker could cause an integer overflow. A successful EPSS 0.7%