CVEbaza.plSłownik CWECWE-129
Common Weakness Enumeration

CWE-129

Improper Validation of Array Index

Kategoria: VariantCVE: 751
Opis

Produkt wykorzystuje niezaufane dane wejściowe podczas obliczania lub używania indeksu tablicy, ale nie waliduje indeksu lub waliduje go nieprawidłowo, aby upewnić się, że indeks odnosi się do ważnej pozycji w tablicy. Błąd może prowadzić do dostępu do nieautoryzowanych danych lub awarii aplikacji.

Description (EN)

The product uses untrusted input when calculating or using an array index, but the product does not validate or incorrectly validates the index to ensure the index references a valid position within the array.

Podatności CVE z CWE-129 (751)
9.9
CVSS
CRITICAL
CVE-2020-27483

Podatność w interpreterze ConnectIQ TVM urządzeń Garmin Forerunner 235 przed wersją firmware 8.20 pozwala na zdalne wykonanie kodu (RCE) poprzez złośliwą aplikację opublikowaną w sklepie ConnectIQ. Ocena CVSS 9.9 wskazuje na krytyczny poziom zagrożenia z potencjalnym pełnym przejęciem kontroli nad urządzeniem.

pub. 2020-11-16
9.9
CVSS
CRITICAL
CVE-2020-27485

Podatność w interpreterze ConnectIQ TVM urządzeń Garmin Forerunner 235 umożliwia złośliwej aplikacji ucieczkę z izolowanego środowiska wykonawczego. Błąd braku walidacji indeksu tablicy pozwala na odczyt i zapis pamięci poza dozwolonym obszarem, co prowadzi do przejęcia kontroli nad całą przestrzenią adresową procesora MAX32630.

pub. 2020-11-16
9.8
CVSS
CRITICAL
CVE-2026-21413

W bibliotece LibRaw istnieje podatność typu heap-based buffer overflow w funkcji lossless_jpeg_load_raw, umożliwiająca zdalne wykonanie kodu. Błąd może zostać wywołany przez otwarcie specjalnie spreparowanego pliku graficznego, co czyni go szczególnie niebezpiecznym w aplikacjach przetwarzających pliki RAW od niezaufanych źródeł.

pub. 2026-04-07
9.8
CVSS
CRITICAL
CVE-2025-27034

Podatność typu memory corruption w oprogramowaniu układowym Qualcomm umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem bez uwierzytelnienia. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko naruszenia poufności, integralności i dostępności systemu.

pub. 2025-09-24
9.8
CVSS
CRITICAL
CVE-2023-53192

Podatność w sterowniku VXLAN jądra Linux powoduje przekazanie 32-bitowego hasha zamiast oczekiwanego 31-bitowego do kodu wyboru nexthop, co może skutkować dostępem poza granicami tablicy (out of bounds) i kernel panic. Błąd jest możliwy do wywołania zdalnie bez uwierzytelnienia, co czyni go szczególnie niebezpiecznym w środowiskach sieciowych wykorzystujących VXLAN.

pub. 2025-09-15
9.8
CVSS
CRITICAL
CVE-2025-57052

Biblioteka cJSON w wersjach 1.5.0–1.7.18 zawiera podatność typu out-of-bounds access w funkcji decode_array_index_from_pointer w pliku cJSON_Utils.c. Luka umożliwia zdalnym atakującym ominięcie mechanizmu weryfikacji granic tablic i uzyskanie dostępu do chronionych danych.

pub. 2025-09-03
9.8
CVSS
CRITICAL
CVE-2025-3357

Podatność w IBM Tivoli Monitoring umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie. Wysoki wynik CVSS 9.8 i brak wymagań wstępnych po stronie atakującego czynią tę lukę szczególnie niebezpieczną.

pub. 2025-05-28
9.8
CVSS
CRITICAL
CVE-2024-45569

Podatność w oprogramowaniu układowym urządzeń Qualcomm powoduje uszkodzenie pamięci (memory corruption) podczas przetwarzania elementu ML IE zawierającego nieprawidłową zawartość ramki. Oceniona jako krytyczna (CVSS 9.8), może zostać wykorzystana zdalnie bez uwierzytelnienia.

pub. 2025-02-03
9.8
CVSS
CRITICAL
CVE-2021-47548

W jądrze Linux wykryto podatność przepełnienia tablicy (array overflow) w funkcji hns_dsaf_ge_srst_by_port() sterownika sieciowego HiSilicon HNS. Luka posiada ocenę CVSS 9.8 (CRITICAL) i może umożliwić zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia.

pub. 2024-05-24
9.8
CVSS
CRITICAL
CVE-2024-34048

Komponent e2mgr projektu O-RAN SC (wydanie I-Release) nie sprawdza rozmiaru tablic w funkcji E2nodeConfigUpdateNotificationHandler, co stanowi podatność sklasyfikowaną jako krytyczna (CVSS 9.8). Luka umożliwia zdalny atak bez uwierzytelnienia i może prowadzić do przejęcia kontroli nad systemem.

pub. 2024-04-30
9.8
CVSS
CRITICAL
CVE-2024-31581

FFmpeg w wersji n6.1 zawiera podatność polegającą na nieprawidłowej walidacji indeksu tablicy (CWE-129) w pliku libavcodec/cbs_h266_syntax_template.c. Luka o ocenie CVSS 9.8 może być wykorzystana zdalnie bez uwierzytelnienia, co czyni ją krytycznym zagrożeniem.

pub. 2024-04-17
9.8
CVSS
CRITICAL
CVE-2024-24563

W języku Vyper (Pythonic Smart Contract Language dla Ethereum Virtual Machine) typechecker nie zgłasza błędu, gdy tablica indeksowana jest liczbą całkowitą ze znakiem (int), choć tablice są zdefiniowane wyłącznie dla indeksów bez znaku (uint). Podatność może prowadzić do nieprzewidywalnego zachowania kontraktu, ominięcia asercji dostępu lub ataku DoS.

pub. 2024-02-07
9.8
CVSS
CRITICAL
CVE-2023-28004

Podatność klasy CWE-129 w firmware urządzenia Schneider Electric PowerLogic HDPM6000 umożliwia atakującemu przeprowadzenie ataku DoS lub zdalnego wykonania kodu (RCE) poprzez spreparowane żądanie Ethernet. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2023-04-18
9.8
CVSS
CRITICAL
CVE-2023-26066

Wybrane urządzenia Lexmark zawierają podatność polegającą na braku właściwej walidacji indeksu tablicy (CWE-129). Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

pub. 2023-04-10
9.8
CVSS
CRITICAL
CVE-2022-33256

Podatność klasy memory corruption w procesorze połączeń Multi-mode (Multi-mode call processor) w układach Qualcomm wynika z braku właściwej walidacji indeksu tablicy. Błąd uzyskał ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość zdalnego, nieuwierzytelnionego wykorzystania.

pub. 2023-03-10
9.8
CVSS
CRITICAL
CVE-2023-0755

Podatność krytyczna w produktach GE Digital Industrial Gateway Server oraz PTC Kepware/ThingWorx umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Wynika z nieprawidłowej walidacji indeksu tablicy i może prowadzić do całkowitego przejęcia kontroli nad serwerem.

pub. 2023-02-23
9.8
CVSS
CRITICAL
CVE-2022-25720

Podatność w sterowniku WLAN układów Qualcomm Snapdragon umożliwia uszkodzenie pamięci wskutek dostępu do tablicy poza jej granicami podczas operacji łączenia z siecią lub roamingu. Krytyczny poziom CVSS 9.8 wynika z możliwości zdalnego wykorzystania bez uwierzytelnienia i interakcji użytkownika.

pub. 2022-10-19
9.8
CVSS
CRITICAL
CVE-2022-26100

SAP SAPCAR w wersji 7.22 nie przeprowadza wystarczającej walidacji danych wejściowych podczas przetwarzania archiwów SAPCAR. Błąd może prowadzić do awarii procesu SAPCAR oraz uzyskania przez atakującego uprzywilejowanego dostępu do systemu.

pub. 2022-03-10
9.8
CVSS
CRITICAL
CVE-2021-1933

Podatność w oprogramowaniu układowym Qualcomm Snapdragon umożliwia wywołanie asercji UE (User Equipment) na skutek nieprawidłowej walidacji wiadomości SIP INVITE zawierającej ciało SDP. Krytyczny poziom CVSS 9.8 wskazuje na możliwość zdalnego, nieuwierzytelnionego wykorzystania podatności bez interakcji użytkownika.

pub. 2021-09-09
9.8
CVSS
CRITICAL
CVE-2021-38563

Podatność w Foxit PDF Reader i PDF Editor przed wersją 11.0.1 umożliwia atakującemu wywołanie nieprawidłowego dostępu do tablicy podczas przetwarzania dokumentów PDF. Błąd może prowadzić do dereferencji wskaźnika NULL, odczytu lub zapisu poza granicami bufora, co czyni go krytycznym zagrożeniem.

pub. 2021-08-11
Pokazano 20 z 751 podatności
Informacje
ID: CWE-129
Typ: Variant
Podatności: 751
MITRE CWE ↗
← Słownik CWE