CVEbaza.plSłownik CWECWE-131
Common Weakness Enumeration

CWE-131

Incorrect Calculation of Buffer Size

Kategoria: BaseCVE: 251
Opis

Produkt nieprawidłowo oblicza rozmiar używany podczas przydzielania bufora, co może prowadzić do przepełnienia bufora. Błąd ten umożliwia atakującemu potencjalne przejęcie kontroli nad aplikacją lub wykonanie dowolnego kodu.

Description (EN)

The product does not correctly calculate the size to be used when allocating a buffer, which could lead to a buffer overflow.

Podatności CVE z CWE-131 (251)
10.0
CVSS
CRITICAL
CVE-2024-23621

W serwerze licencji aplikacji IBM Merge Healthcare eFilm Workstation istnieje podatność typu buffer overflow, która umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie krytyczną.

pub. 2024-01-26
10.0
CVSS
CRITICAL
CVE-2024-23622

W serwerze licencji oprogramowania IBM Merge Healthcare eFilm Workstation istnieje podatność typu stack-based buffer overflow, która umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad systemem. Krytyczny poziom zagrożenia wynika z braku wymagań dotyczących uwierzytelnienia oraz możliwości uzyskania uprawnień SYSTEM.

pub. 2024-01-26
9.8
CVSS
CRITICAL
CVE-2026-52955

Podatność w bibliotece libceph jądra Linux umożliwia dostęp poza zakresem pamięci (out-of-bounds access) podczas przetwarzania wiadomości CEPH_MSG_OSD_MAP zawierającej mapę CRUSH. Ze względu na krytyczny wynik CVSS 9.8 oraz brak konieczności uwierzytelnienia, stanowi poważne zagrożenie dla systemów korzystających z Ceph.

pub. 2026-06-24
9.8
CVSS
CRITICAL
CVE-2026-49841

Podatność w module mod_verto systemu FreeSWITCH umożliwia przepełnienie bufora na stercie (heap buffer overflow) przez nieuwierzytelnionego atakującego. Ze względu na brak wymagań autoryzacji i sieciowy wektor ataku, luka jest sklasyfikowana jako krytyczna z wynikiem CVSS 9.8.

pub. 2026-06-09
9.8
CVSS
CRITICAL
CVE-2026-43501

Podatność w jądrze Linux w funkcji ipv6_rpl_srh_rcv() umożliwia zapis poza granicami bufora (out-of-bounds write) podczas przetwarzania nagłówka IPv6 RPL Source Routing Header (RFC 6554). Luka ma krytyczny poziom zagrożenia (CVSS 9.8) i może zostać wywołana przez nieuwierzytelnionego atakującego przez sieć.

pub. 2026-05-21
9.8
CVSS
CRITICAL
CVE-2026-1949

Urządzenie Delta Electronics AS320T zawiera podatność polegającą na nieprawidłowym obliczaniu rozmiaru bufora na stosie w procedurze obsługi żądań GET/PUT usługi web. Błąd sklasyfikowany jako CRITICAL (CVSS 9.8) może zostać wykorzystany zdalnie bez uwierzytelnienia.

pub. 2026-04-24
9.8
CVSS
CRITICAL
CVE-2026-20911

W bibliotece LibRaw istnieje krytyczna podatność typu heap-based buffer overflow w funkcji HuffTable::initval. Atakujący może dostarczyć specjalnie spreparowany plik, aby doprowadzić do przepełnienia bufora sterty i potencjalnie przejąć kontrolę nad systemem.

pub. 2026-04-07
9.8
CVSS
CRITICAL
CVE-2024-23606

Podatność typu out-of-bounds write w funkcji sopen_FAMOS_read biblioteki libbiosig umożliwia wykonanie dowolnego kodu na atakowanym systemie. Błąd jest wywoływany przez specjalnie spreparowany plik .famos, co czyni go szczególnie niebezpiecznym w środowiskach przetwarzających zewnętrzne dane biomedyczne.

pub. 2024-02-20
9.8
CVSS
CRITICAL
CVE-2023-5941

Podatność w funkcji __sflush() biblioteki libc systemu FreeBSD powoduje nieprawidłowe aktualizowanie wewnętrznych struktur FILE przy błędzie wywołania systemowego write(2), co może prowadzić do przepełnienia bufora na stercie (heap buffer overflow). Ze względu na możliwość wykonania dowolnego kodu z uprawnieniami wywołującego programu podatność jest oceniana jako krytyczna.

pub. 2023-11-08
9.8
CVSS
CRITICAL
CVE-2023-24819

RIOT-OS, system operacyjny dla urządzeń IoT, zawiera podatność umożliwiającą zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS) poprzez wysłanie spreparowanej ramki 6LoWPAN. Podatność wynika z zapisu poza granicami bufora (out of bounds write) w stosie sieciowym i jest oceniana jako krytyczna z wynikiem CVSS 9.8.

pub. 2023-04-24
9.8
CVSS
CRITICAL
CVE-2022-33211

Podatność krytyczna w oprogramowaniu modemów Qualcomm polegająca na uszkodzeniu pamięci (memory corruption) wskutek nieprawidłowej weryfikacji rozmiaru serializowanej wiadomości protokołu CoAP. Ocena CVSS 9.8 wskazuje na możliwość zdalnego wykorzystania bez jakiejkolwiek interakcji użytkownika czy uwierzytelnienia.

pub. 2023-04-13
9.8
CVSS
CRITICAL
CVE-2021-21824

Podatność typu out-of-bounds write w module obsługi formatu JPEG 4:2:0 w Accusoft ImageGear 19.9 umożliwia wywołanie uszkodzenia pamięci poprzez spreparowany plik graficzny. Uzyskanie oceny CVSS 9.8 oznacza bardzo wysokie ryzyko dla systemów przetwarzających pliki obrazów.

pub. 2021-06-11
9.8
CVSS
CRITICAL
CVE-2021-0254

Podatność przepełnienia bufora w usłudze overlayd systemu Juniper Networks Junos OS umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) lub wywołanie częściowej odmowy usługi (DoS). Usługa działa domyślnie z uprawnieniami root, co czyni skutki exploitacji szczególnie poważnymi.

pub. 2021-04-22
9.8
CVSS
CRITICAL
CVE-2021-27378

Podatność w bibliotece rand_core dla języka Rust (przed wersją 0.6.2) powoduje, że generator liczb losowych może zostać zainicjowany zbyt małą ilością danych losowych. Prowadzi to do osłabienia kryptograficznej jakości generowanych liczb, co może mieć poważne konsekwencje dla bezpieczeństwa aplikacji korzystających z tej biblioteki.

pub. 2021-02-18
9.8
CVSS
CRITICAL
CVE-2020-15350

RIOT OS w wersji 2020.04 zawiera podatność buffer overflow w funkcji dekodującej Base64. Błąd umożliwia zdalnemu atakującemu bez uwierzytelnienia przepełnienie bufora poprzez spreparowane dane wejściowe Base64, co czyni podatność krytyczną.

pub. 2020-07-07
9.8
CVSS
CRITICAL
CVE-2019-10500

Podatność buffer overflow w oprogramowaniu układów Qualcomm Snapdragon pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Błąd wynika z nieprawidłowego obliczania rozmiaru bufora podczas przetwarzania żądań MT Secondary PDP.

pub. 2019-12-18
9.8
CVSS
CRITICAL
CVE-2019-10627

Podatność typu integer overflow prowadząca do buffer overflow w kodzie obsługującym obrazy PostScript, używanym przez interpretery PostScript i PDF. Umożliwia zdalnemu atakującemu bez uwierzytelnienia przejęcie pełnej kontroli nad urządzeniem.

pub. 2019-11-21
9.8
CVSS
CRITICAL
CVE-2008-0599

Funkcja init_request_info w module CGI PHP przed wersją 5.2.6 nieprawidłowo oblicza długość zmiennej PATH_TRANSLATED z powodu błędu priorytetu operatorów. Może to pozwolić zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia.

pub. 2008-05-05
9.8
CVSS
CRITICAL
CVE-2005-3120

Podatność stack-based buffer overflow w funkcji HTrjis przeglądarki tekstowej Lynx 2.8.6 i wcześniejszych umożliwia zdalnemu serwerowi NNTP wykonanie dowolnego kodu na maszynie użytkownika. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary poza nawiązaniem połączenia z podatnym klientem.

pub. 2005-10-17
9.8
CVSS
CRITICAL
CVE-2005-2103

Podatność buffer overflow w module AIM i ICQ aplikacji Gaim (przed wersją 1.5.0) umożliwia zdalnemu atakującemu wywołanie awarii aplikacji lub wykonanie dowolnego kodu. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji po stronie użytkownika.

pub. 2005-08-16
Pokazano 20 z 251 podatności
Informacje
ID: CWE-131
Typ: Base
Podatności: 251
MITRE CWE ↗
← Słownik CWE