CVEbaza.plSłownik CWECWE-196
Common Weakness Enumeration

CWE-196

Unsigned to Signed Conversion Error

Kategoria: VariantCVE: 7
Opis

Produkt wykorzystuje typ pierwotny bez znaku i wykonuje konwersję na typ pierwotny ze znakiem, co może dać nieoczekiwaną wartość, jeśli wartość typu bez znaku nie może być reprezentowana za pomocą typu ze znakiem. Sytuacja ta prowadzi do utraty danych lub nieprawidłowych wyników obliczeniowych.

Description (EN)

The product uses an unsigned primitive and performs a cast to a signed primitive, which can produce an unexpected value if the value of the unsigned primitive can not be represented using a signed primitive.

Podatności CVE z CWE-196 (7)
9.8
CVSS
CRITICAL
CVE-2026-14454

Biblioteka Imager dla języka Perl w wersjach przed 1.033 błędnie interpretuje liczbę wpisów IFD w danych EXIF, traktując wartości bez znaku jako liczby ze znakiem. Umożliwia to atakującemu spreparowanie obrazu, który powoduje awarię procesu roboczego.

pub. 2026-07-08
9.1
CVSS
CRITICAL
CVE-2022-36025

Klient Ethereum Besu (wersje od 22.1.4 do 22.7.0) zawiera błąd konwersji między 32-bitowymi typami liczbowymi ze znakiem i bez znaku przy obliczaniu dostępnego gazu w operacjach CALL. Podatność może prowadzić do awarii konsensusu w sieci blockchain lub do wykonania transakcji ze znacznie większą ilością gazu niż zadeklarowana.

pub. 2022-09-24
7.8
CVSS
HIGH
CVE-2020-13545

An exploitable signed conversion vulnerability exists in the TextMaker document parsing functionality of SoftMaker Office 2021’s TextMaker application. A specially crafted document can cause the document parser to miscalculate a length used to allocate a buffer, later upon usage of this buffer the application will write outside its bounds resulting in a heap-based memory corruption. An attacker can entice the victim to open a document to trigger this vulnerability.

pub. 2021-01-06
7.5
CVSS
HIGH
CVE-2020-7067

In PHP versions 7.2.x below 7.2.30, 7.3.x below 7.3.17 and 7.4.x below 7.4.5, if PHP is compiled with EBCDIC support (uncommon), urldecode() function can be made to access locations past the allocated memory, due to erroneously using signed numbers as array indexes.

pub. 2020-04-27
7.2
CVSS
HIGH
CVE-2026-34155

RAUC controls the update process on embedded Linux systems. Prior to version 1.15.2, RAUC bundles using the 'plain' format exceeding a payload size of 2 GiB cause an integer overflow which results in a signature which covers only the first few bytes of the payload. Given such a bundle with a legitimate signature, an attacker can modify the part of the payload which is not covered by the signature. This issue has been patched in version 1.15.2.

pub. 2026-03-31
6.7
CVSS
MEDIUM
CVE-2023-0185

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer, where sign conversion issuescasting an unsigned primitive to signed may lead to denial of service or information disclosure.

pub. 2023-04-01
5.1
CVSS
MEDIUM
CVE-2026-58317

W wtyczce TTSSH2 programu Tera Term od TeraTerm Project istnieje podatność Unsigned to Signed Conversion Error (CWE-196). Gdy Tera Term próbuje nawiązać połączenie SSH do serwera skonfigurowanego przez atakującego, może dojść do out-of-bounds read/write. W rezultacie zawartość sąsiednich regionów pamięci może być przesłana na serwer, a Tera Term może zachowywać się w nieoczekiwany sposób lub przerwać pracę anomalnie.

pub. 2026-07-17
Informacje
ID: CWE-196
Typ: Variant
Podatności: 7
MITRE CWE ↗
← Słownik CWE