Falhas do tipo CWE-190

1.664 resultados

Estouro ou Envolvimento de Inteiro

Ocorre quando uma operação aritmética produz um valor que excede o limite máximo (ou mínimo) que o tipo de dado inteiro pode armazenar, causando o valor envolver-se para o lado oposto ou comportamento inesperado. Isso permite que atacantes contornem validações, aloquem memória inadequada, ou causem travamentos ao explorar essa descontinuidade.

Exemplo

Um servidor de upload limita arquivos a 2 GB verificando se size < 2147483648 (INT_MAX). Um atacante envia size=2147483648, que em inteiro de 32 bits assinado vira -2147483648. A validação passa, mas durante a alocação de buffer o sistema trata como valor negativo ou inesperado, causando falha ou bypass de proteção.

Como mitigar

Use tipos inteiros sem sinal (unsigned) ou de maior capacidade (64 bits) quando apropriado; valide entradas contra limites explícitos *antes* de operações aritméticas; utilize funções de verificação de overflow fornecidas pela linguagem ou biblioteca (ex: __builtin_add_overflow em C, SafeInt em .NET); evite conversões implícitas entre tipos.

CVE-2026-69608HIGHMicrosoft Windows Search Component Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69738HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-70581HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-73002HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62751HIGHWindows Projected File System Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-58532HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-45592HIGHWindows Internet (wininet.dll) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-54109HIGHWindows Resilient File System (ReFS) Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-34330HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69707HIGHWindows USB Audio Class driver (usbaudio.sys) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62735HIGHWindows HTTP.sys Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50435HIGHWindows Overlay Filter Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-72990HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-59127HIGHWindows Installer Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-45593HIGHWindows SDK Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-48486HIGHSignum Node: Integer overflow in SMART_FEES fee distribution allows arbitrary miner reward inflationEPSS 0.3%CVE-2026-69298HIGHWindows Biometric Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-34333HIGHWindows Win32k Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50306HIGHWindows TCP/IP Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-69584HIGHWindows USB Video Driver Elevation of Privilege VulnerabilityEPSS 0.3%