CVEbaza.plSłownik CWECWE-466
Common Weakness Enumeration

CWE-466

Return of Pointer Value Outside of Expected Range

Kategoria: BaseCVE: 8
Opis

Funkcja może zwrócić wskaźnik na pamięć znajdującą się poza buforem, do którego wskaźnik powinien się odwoływać. Stanowi to zagrożenie bezpieczeństwa, ponieważ umożliwia dostęp do nieautoryzowanej lub niezainicjalizowanej pamięci.

Description (EN)

A function can return a pointer to memory that is outside of the buffer that the pointer is expected to reference.

Podatności CVE z CWE-466 (8)
7.5
CVSS
HIGH
CVE-2024-21849

When an Advanced WAF/ASM security policy and a Websockets profile are configured on a virtual server, undisclosed traffic can cause the Traffic Management Microkernel (TMM) process to terminate.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

pub. 2024-02-14
7.4
CVSS
HIGH
CVE-2024-33602

nscd: netgroup cache assumes NSS callback uses in-buffer strings The Name Service Cache Daemon's (nscd) netgroup cache can corrupt memory when the NSS callback does not store all strings in the provided buffer. The flaw was introduced in glibc 2.15 when the cache was added to nscd. This vulnerability is only present in the nscd binary.

pub. 2024-05-06
6.9
CVSS
MEDIUM
CVE-2018-25227

Valentina Studio 9.0.4 zawiera podatność denial of service, która pozwala lokalnym atakującym na crashowanie aplikacji poprzez dostarczenie zbyt długiego łańcucha znaków w polu Host. Atakujący mogą wyzwolić crash wklejając 256-bajtowy bufor powtórzonych znaków w parametr Host podczas prób połączenia z serwerem.

pub. 2026-03-30
6.9
CVSS
MEDIUM
CVE-2018-25234

SmartFTP Client 9.0.2615.0 zawiera podatność denial of service, która pozwala lokalnym atakującym na spowodowanie awarii aplikacji przez podanie zbyt długiego ciągu znaków w polu Host. Atakujący mogą wkleić bufor 300 powtórzonych znaków do parametru połączenia Host, aby wyzwolić krach aplikacji.

pub. 2026-03-30
6.9
CVSS
MEDIUM
CVE-2019-25586

Deluge 1.3.15 zawiera podatność denial of service, która pozwala lokalnym atakującym na zawieszenie aplikacji przez dostarczenie zbyt długiego ciągu znaków w polu URL. Atakujący mogą wkleić bufor 5000 znaków w pole „From URL" podczas dodawania torrenta, aby spowodować awarię aplikacji.

pub. 2026-03-22
6.9
CVSS
MEDIUM
CVE-2019-25599

Backup Key Recovery 2.2.4 zawiera podatność denial of service, która pozwala lokalnym atakującym na spowodowanie awarii aplikacji poprzez dostarczenie niezwykle długiego ciągu znaków w polu Name. Atakujący mogą wkleić bufor o długości 300 lub więcej znaków w polu Name podczas rejestracji, aby wyzwolić awarię podczas wysyłania formularza.

pub. 2026-03-22
6.9
CVSS
MEDIUM
CVE-2019-25548

BlueStacks 4.80.0.1060 zawiera lukę denial of service, która pozwala lokalnym atakującym na wywołanie crash'u aplikacji poprzez przesłanie zbyt dużego input'u do pola wyszukiwania. Atakujący mogą wkleić buffer złożony ze 100 000 znaków 'A' w pole wyszukiwania i wyzwolić operację wyszukiwania, aby spowodować crash aplikacji.

pub. 2026-03-21
6.8
CVSS
MEDIUM
CVE-2026-57025

Podatność Return of Pointer Value Outside of Expected Range w bibliotece fileio systemu Juniper Networks Junos OS i Junos OS Evolved pozwala lokalnym, nieduprawnionym atakującym na spowodowanie Denial-of-Service (DoS). Na urządzeniach serii EX, QFX i MX atakujący z niskimi uprawnieniami wydając specyficzne polecenie 'show l2-learning' lub 'show ethernet-switching' powoduje crash procesu l2ald, co prowadzi do tymczasowego zakłócenia usług layer 2 do czasu automatycznego ponowienia uruchomienia procesu. Problem dotyczy serii EX, QFX, MX: Junos OS — wszystkie wersje przed 23.2R2-S7, wersje 23.4 przed 23.4R2-S7, wersje 24.2 przed 24.2R2, wersje 24.4 przed 24.4R1-S2. Junos OS Evolved — wszystkie wersje przed 23.2R2-S7-EVO, wersje 23.4 przed 23.4R2-S8

pub. 2026-07-09
Informacje
ID: CWE-466
Typ: Base
Podatności: 8
MITRE CWE ↗
← Słownik CWE