CVEbaza.plSłownik CWECWE-121
Common Weakness Enumeration

CWE-121

Stack-based Buffer Overflow

Kategoria: VariantCVE: 3709
Opis

Przepełnienie bufora na stosie to warunek, w którym nadpisywany bufor jest przydzielony na stosie (tj. jest zmienną lokalną lub, rzadko, parametrem funkcji). Stanowi to lukę bezpieczeństwa umożliwiającą wykonanie kodu lub odmowę usługi.

Description (EN)

A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

Podatności CVE z CWE-121 (3709)
10.0
CVSS
CRITICAL
CVE-2025-36939

Multiple vulnerabilities exist in OpenThread's handling of MLE packets. An authenticated attacker on the same Thread network could send specially crafted packets to cause a denial of service. These issues include triggerable assertion failures and a stack-based buffer overflow.

pub. 2026-08-24
10.0
CVSS
CRITICAL
CVE-2026-76008

A flaw has been found in Comfast CF-N1-S 2.6.0.1. This affects the function get_para_from_uri of the file /cgi-bin/mbox-config of the component URI Parameter Parsing. This manipulation of the argument width/height causes stack-based buffer overflow. The attack can be initiated remotely.

pub. 2026-08-19
10.0
CVSS
CRITICAL
CVE-2026-12485

Urządzenie GeoVision GV-I/O Box 4E zawiera podatność typu stack overflow (CWE-121) w usłudze DVRSearch nasłuchującej domyślnie na porcie UDP 10001. Błąd umożliwia niezautoryzowanemu atakującemu z poziomu sieci przejęcie pełnej kontroli nad urządzeniem bez żadnego uwierzytelnienia.

pub. 2026-06-24
10.0
CVSS
CRITICAL
CVE-2026-12846

Urządzenie GeoVision GV-I/O Box 4E zawiera krytyczną podatność stack overflow (CWE-121) w usłudze DVRSearch nasłuchującej domyślnie na porcie UDP 10001. Błąd umożliwia nieuwierzytelnionemu atakującemu z dostępem sieciowym zdalne wykonanie kodu na urządzeniu.

pub. 2026-06-24
10.0
CVSS
CRITICAL
CVE-2026-12847

Podatność stack overflow (CWE-121) w usłudze DVRSearch urządzenia GeoVision GV-I/O Box 4E umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem. Podatność otrzymała maksymalny wynik CVSS 10.0, co klasyfikuje ją jako krytyczną.

pub. 2026-06-24
10.0
CVSS
CRITICAL
CVE-2026-12848

Urządzenie GeoVision GV-I/O Box 4E jest podatne na stack overflow w usłudze DVRSearch nasłuchującej na porcie UDP 10001. Luka o maksymalnym wyniku CVSS 10.0 pozwala nieuwierzytelnionemu atakującemu w sieci na przejęcie pełnej kontroli nad urządzeniem.

pub. 2026-06-24
10.0
CVSS
CRITICAL
CVE-2026-37541

Podatność typu buffer overflow (CWE-121: stack-based buffer overflow) w systemie Open Vehicle Monitoring System 3 (OVMS3) w wersji 3.3.005 pozwala zdalnemu atakującemu bez uwierzytelnienia na wywołanie odmowy usługi lub wykonanie dowolnego kodu. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem.

pub. 2026-05-01
10.0
CVSS
CRITICAL
CVE-2026-42996

JS8Call i JS8Call-improved zawierają podatność typu stack-based buffer overflow, którą można wywołać poprzez przesłanie spreparowanej transmisji radiowej zawierającej komendę @APRSIS GRID z nadmiernie długim lokatorem Maidenhead. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją krytycznym zagrożeniem dla użytkowników oprogramowania.

pub. 2026-05-01
10.0
CVSS
CRITICAL
CVE-2017-20230

Moduł Storable dla Perl w wersjach przed 3.05 zawiera podatność typu stack overflow (przepełnienie stosu) w funkcji retrieve_hook. Podatność ma krytyczne znaczenie, ponieważ umożliwia zdalnemu atakującemu bez uwierzytelnienia wywołanie przepełnienia stosu poprzez spreparowane dane wejściowe.

pub. 2026-04-21
10.0
CVSS
CRITICAL
CVE-2025-54328

W komponentach SMS procesorów mobilnych, wearable i modemów Samsung Exynos wykryto krytyczną podatność typu stack-based buffer overflow podczas parsowania wiadomości SMS RP-DATA. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją skrajnie niebezpieczną — atakujący może ją wykorzystać zdalnie, bez uwierzytelnienia i interakcji użytkownika.

pub. 2026-04-06
10.0
CVSS
CRITICAL
CVE-2012-10058

RabidHamster R4 w wersji 1.25 zawiera podatność typu stack-based buffer overflow, umożliwiającą zdalnemu atakującemu wykonanie dowolnego kodu. Podatność jest krytyczna (CVSS 10.0) i nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2025-08-13
10.0
CVSS
CRITICAL
CVE-2024-36258

Krytyczna podatność typu stack-based buffer overflow w oprogramowaniu urządzeń Wavlink AC3000 (M33A8.V5030.210505) pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Wystarczy wysłanie specjalnie spreparowanego żądania HTTP, co czyni tę lukę wyjątkowo niebezpieczną.

pub. 2025-01-14
10.0
CVSS
CRITICAL
CVE-2024-39791

Krytyczna podatność typu stack-based buffer overflow w oprogramowaniu sprzętowym urządzeń Vonets WiFi Bridge i WiFi Bridge Repeater pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolny kod. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją zagrożeniem najwyższej kategorii.

pub. 2024-08-12
10.0
CVSS
CRITICAL
CVE-2023-3943

Krytyczna podatność typu stack-based buffer overflow w urządzeniach OEM bazujących na platformie ZkTeco (m.in. ZkTeco ProFace X, Smartec ST-FR043, Smartec ST-FR041ME) umożliwia w pewnych warunkach zdalne wykonanie dowolnego kodu. Brak mechanizmów ochrony stosu (stack canaries) oraz PIE znacząco ułatwia skuteczne wykorzystanie tej luki.

pub. 2024-05-21
10.0
CVSS
CRITICAL
CVE-2021-26727

Podatność w funkcji SubNet_handler_func usługi spx_restservice urządzenia Lanner IAC-AST2500A pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu z uprawnieniami root. Krytyczny charakter podatności wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego przejęcia kontroli nad urządzeniem.

pub. 2022-10-24
10.0
CVSS
CRITICAL
CVE-2021-26728

Podatność w funkcji KillDupUsr_func komponentu spx_restservice urządzenia Lanner IAC-AST2500A umożliwia zdalne wykonanie dowolnego kodu z uprawnieniami root. Kombinacja command injection i stack-based buffer overflow przy maksymalnym wyniku CVSS 10.0 czyni tę lukę wyjątkowo niebezpieczną.

pub. 2022-10-24
10.0
CVSS
CRITICAL
CVE-2021-26729

Podatność command injection oraz wielokrotne stack-based buffer overflow w funkcji Login_handler_func usługi spx_restservice umożliwiają zdalne wykonanie dowolnego kodu z uprawnieniami root. Krytyczny poziom zagrożenia (CVSS 10.0) wynika z braku wymagań uwierzytelnienia i pełnego przejęcia kontroli nad urządzeniem.

pub. 2022-10-24
10.0
CVSS
CRITICAL
CVE-2021-26730

Podatność typu stack-based buffer overflow w funkcji Login_handler_func usługi spx_restservice pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu z uprawnieniami root. Luka otrzymała maksymalną ocenę CVSS 10.0, co czyni ją skrajnie krytyczną.

pub. 2022-10-24
10.0
CVSS
CRITICAL
CVE-2022-2970

Biblioteka libIEC61850 firmy MZ Automation nie waliduje danych wejściowych przed wykonaniem operacji memcpy, co prowadzi do przepełnienia bufora na stosie (stack buffer overflow). Podatność umożliwia zdalne wykonanie dowolnego kodu lub awarię urządzenia bez jakiegokolwiek uwierzytelnienia.

pub. 2022-09-23
10.0
CVSS
CRITICAL
CVE-2022-2972

Biblioteka libIEC61850 firmy MZ Automation zawiera podatność typu stack-based buffer overflow, która może umożliwić atakującemu zdalne wykonanie dowolnego kodu. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla systemów przemysłowych wykorzystujących protokół IEC 61850.

pub. 2022-09-23
Pokazano 20 z 3709 podatności
Informacje
ID: CWE-121
Typ: Variant
Podatności: 3709
MITRE CWE ↗
← Słownik CWE