CVEbaza.plSłownik CWECWE-680
Common Weakness Enumeration

CWE-680

Integer Overflow to Buffer Overflow

Kategoria: CompoundCVE: 110
Opis

Produkt wykonuje obliczenia w celu określenia, ile pamięci należy przydzielić, jednak może dojść do przepełnienia liczby całkowitej, które spowoduje przydzielenie mniej pamięci niż oczekiwane. Prowadzi to do przepełnienia bufora.

Description (EN)

The product performs a calculation to determine how much memory to allocate, but an integer overflow can occur that causes less memory to be allocated than expected, leading to a buffer overflow.

Podatności CVE z CWE-680 (110)
9.8
CVSS
CRITICAL
CVE-2026-8376

Perl w wersjach do 5.43.10 zawiera podatność typu heap buffer overflow podczas kompilacji wyrażeń regularnych zawierających powtarzające się stałe ciągi znaków na kompilacjach 32-bitowych. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wywołana zdalnie bez uwierzytelnienia.

pub. 2026-05-26
9.8
CVSS
CRITICAL
CVE-2025-54952

Podatność integer overflow w mechanizmie ładowania modeli ExecuTorch może prowadzić do wykonania dowolnego kodu. Błąd ma ocenę CVSS 9.8 (CRITICAL) i jest osiągalny zdalnie bez uwierzytelnienia.

pub. 2025-08-08
9.8
CVSS
CRITICAL
CVE-2024-33078

Tencent LibPAG v4.3 zawiera podatność typu buffer overflow, która pozwala atakującemu na zdalne wykonanie kodu (RCE). Przesłanie specjalnie spreparowanego obrazu wystarczy, aby wywołać przepełnienie bufora bez jakiejkolwiek interakcji ze strony uprawnionego użytkownika.

pub. 2024-05-01
9.8
CVSS
CRITICAL
CVE-2022-35289

Podatność integer overflow w silniku JavaScript Facebook Hermes powoduje warunek write-what-where, który może umożliwić atakującemu wykonanie dowolnego kodu. Dotyczy wyłącznie aplikacji, które pozwalają na ewaluację niezaufanego kodu JavaScript.

pub. 2022-10-11
9.8
CVSS
CRITICAL
CVE-2021-40417

Podatność w usłudze DPDecoder w aplikacji Blackmagic DaVinci Resolve umożliwia zdalne wykonanie kodu (RCE) poprzez przetworzenie spreparowanego pliku wideo. Błąd sklasyfikowano jako krytyczny (CVSS 9.8), co oznacza możliwość przejęcia kontroli nad systemem bez jakiegokolwiek uwierzytelnienia.

pub. 2021-12-22
9.8
CVSS
CRITICAL
CVE-2021-21832

W komponencie parsowania plików ISO aplikacji Daemon Tools Pro 8.3.0.0767 istnieje krytyczna podatność powodująca uszkodzenie pamięci (memory corruption). Atakujący może wywołać zapis poza granicami bufora (out-of-bounds write) poprzez dostarczenie ofierze specjalnie spreparowanego, złośliwego pliku ISO.

pub. 2021-08-17
9.8
CVSS
CRITICAL
CVE-2021-21783

Podatność umożliwia zdalne wykonanie kodu (RCE) w komponencie WS-Addressing biblioteki gSOAP 2.8.107 firmy Genivia. Atakujący może przejąć kontrolę nad systemem bez uwierzytelnienia, wysyłając specjalnie spreparowane żądanie HTTP.

pub. 2021-03-25
9.8
CVSS
CRITICAL
CVE-2020-13576

Podatność umożliwia zdalne wykonanie kodu (RCE) w pluginie WS-Addressing biblioteki Genivia gSOAP 2.8.107. Atakujący bez żadnego uwierzytelnienia może wywołać wykonanie dowolnego kodu poprzez spreparowane żądanie SOAP.

pub. 2021-02-10
9.8
CVSS
CRITICAL
CVE-2018-8794

Klient rdesktop w wersjach do v1.8.3 zawiera błąd Integer Overflow w funkcji process_bitmap_updates(), który prowadzi do zapisu poza granicami bufora (Out-Of-Bounds Write). Podatność może skutkować uszkodzeniem pamięci, a w konsekwencji zdalnym wykonaniem kodu (RCE) bez wymagania uwierzytelnienia.

pub. 2019-02-05
9.8
CVSS
CRITICAL
CVE-2018-8795

Podatność w rdesktop w wersji do 1.8.3 włącznie polega na przepełnieniu liczby całkowitej (Integer Overflow) w funkcji process_bitmap_updates(), które prowadzi do przepełnienia bufora na stercie (Heap-Based Buffer Overflow). Błąd może skutkować uszkodzeniem pamięci, a w konsekwencji zdalnym wykonaniem kodu (RCE) bez jakiegokolwiek uwierzytelnienia.

pub. 2019-02-05
9.8
CVSS
CRITICAL
CVE-2018-8786

FreeRDP w wersjach przed 2.0.0-rc4 zawiera błąd Integer Truncation w funkcji update_read_bitmap_update(), który prowadzi do przepełnienia bufora sterty (Heap-Based Buffer Overflow). Podatność może skutkować zdalnym wykonaniem kodu (RCE) bez uwierzytelnienia.

pub. 2018-11-29
9.8
CVSS
CRITICAL
CVE-2018-8787

FreeRDP w wersjach przed 2.0.0-rc4 zawiera podatność Integer Overflow w funkcji gdi_Bitmap_Decompress(), która prowadzi do Heap-Based Buffer Overflow i uszkodzenia pamięci. W efekcie atakujący może doprowadzić do zdalnego wykonania kodu (RCE) na kliencie RDP.

pub. 2018-11-29
9.3
CVSS
CRITICAL
CVE-2026-19313

An heap overflow vulnerability in the WatchGuard Fireware OS iked process allows a remote unauthenticated attacker to execute arbitrary code by sending specially crafted network traffic.

pub. 2026-08-28
9.2
CVSS
CRITICAL
CVE-2026-55200

Biblioteka libssh2 w wersjach do 1.11.1 włącznie zawiera podatność typu out-of-bounds write w funkcji ssh2_transport_read(), umożliwiającą zdalnemu atakującemu wykonanie dowolnego kodu. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2026-06-17
8.9
CVSS
HIGH
CVE-2025-53630

llama.cpp is an inference of several LLM models in C/C++. Integer Overflow in the gguf_init_from_file_impl function in ggml/src/gguf.cpp can lead to Heap Out-of-Bounds Read/Write. This vulnerability is fixed in commit 26a48ad699d50b6268900062661bd22f3e792579.

pub. 2025-07-10
8.8
CVSS
HIGH
CVE-2025-32468

A memory corruption vulnerability exists in the BMPv3 Image Decoding functionality of the SAIL Image Decoding Library v0.9.8. When loading a specially crafted .bmp file, an integer overflow can be made to occur when calculating the stride for decoding. Afterwards, this will cause a heap-based buffer to overflow when decoding the image which can lead to remote code execution. An attacker will need to convince the library to read a file to trigger this vulnerability.

pub. 2025-08-25
8.8
CVSS
HIGH
CVE-2025-46407

A memory corruption vulnerability exists in the BMPv3 Palette Decoding functionality of the SAIL Image Decoding Library v0.9.8. When loading a specially crafted .bmp file, an integer overflow can be made to occur which will cause a heap-based buffer to overflow when reading the palette from the image. These conditions can allow for remote code execution. An attacker will need to convince the library to read a file to trigger this vulnerability.

pub. 2025-08-25
8.8
CVSS
HIGH
CVE-2025-52456

A memory corruption vulnerability exists in the WebP Image Decoding functionality of the SAIL Image Decoding Library v0.9.8. When loading a specially crafted .webp animation an integer overflow can be made to occur when calculating the stride for decoding. Afterwards, this will cause a heap-based buffer to overflow when decoding the image which can lead to remote code execution. An attacker will need to convince the library to read a file to trigger this vulnerability.

pub. 2025-08-25
8.8
CVSS
HIGH
CVE-2025-52930

A memory corruption vulnerability exists in the BMPv3 RLE Decoding functionality of the SAIL Image Decoding Library v0.9.8. When decompressing the image data from a specially crafted .bmp file, a heap-based buffer overflow can occur which allows for remote code execution. An attacker will need to convince the library to read a file to trigger this vulnerability.

pub. 2025-08-25
8.8
CVSS
HIGH
CVE-2025-53510

A memory corruption vulnerability exists in the PSD Image Decoding functionality of the SAIL Image Decoding Library v0.9.8. When loading a specially crafted .psd file, an integer overflow can be made to occur when calculating the stride for decoding. Afterwards, this will cause a heap-based buffer to overflow when decoding the image which can lead to remote code execution. An attacker will need to convince the library to read a file to trigger this vulnerability.

pub. 2025-08-25
Pokazano 20 z 110 podatności
Informacje
ID: CWE-680
Typ: Compound
Podatności: 110
MITRE CWE ↗
← Słownik CWE