CVEbaza.plSłownik CWECWE-681
Common Weakness Enumeration

CWE-681

Incorrect Conversion between Numeric Types

Kategoria: BaseCVE: 151
Opis

Podczas konwersji z jednego typu danych na inny, np. z long na integer, dane mogą zostać pominięte lub przetłumaczone w sposób produkujący nieoczekiwane wartości. Jeśli powstałe wartości są używane w kontekście wrażliwym na bezpieczeństwo, mogą wystąpić niebezpieczne zachowania.

Description (EN)

When converting from one data type to another, such as long to integer, data can be omitted or translated in a way that produces unexpected values. If the resulting values are used in a sensitive context, then dangerous behaviors may occur.

Podatności CVE z CWE-681 (151)
9.8
CVSS
CRITICAL
CVE-2022-40138

Błąd konwersji liczb całkowitych (CWE-681) w generatorze bytecode silnika JavaScript Facebook Hermes umożliwia wykonanie operacji Out-Of-Bounds i w konsekwencji zdalne wykonanie dowolnego kodu (RCE). Podatność jest krytyczna (CVSS 9.8) i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

pub. 2022-10-11
9.8
CVSS
CRITICAL
CVE-2021-36357

W firmware OpenPOWER 2.6 (Skiboot) wykryto błąd nieprawidłowej konwersji typów w funkcji unpack_timestamp(), który pozwala ominąć mechanizm weryfikacji znacznika czasu. Podatność otrzymała ocenę krytyczną (CVSS 9.8), co wskazuje na możliwość jej zdalnego wykorzystania bez uwierzytelnienia.

pub. 2021-10-22
9.8
CVSS
CRITICAL
CVE-2021-38187

Biblioteka anymap dla języka Rust w wersjach do 0.12.1 zawiera błąd naruszający gwarancje bezpieczeństwa pamięci (soundness) poprzez nieprawidłową konwersję wskaźnika *u8 na *u64. Jest to szczególnie niebezpieczne, ponieważ podważa fundamentalne założenia bezpieczeństwa typów w języku Rust.

pub. 2021-08-08
9.8
CVSS
CRITICAL
CVE-2020-35926

Biblioteka nanorand dla języka Rust w wersjach przed 0.5.1 zawiera krytyczny błąd powodujący, że każdy generator liczb losowych (w tym ChaCha) zwraca wyłącznie wartość zero. Skutkuje to całkowitym brakiem losowości, co podważa bezpieczeństwo wszelkich mechanizmów kryptograficznych i uwierzytelniających opartych na tej bibliotece.

pub. 2020-12-31
9.8
CVSS
CRITICAL
CVE-2019-19317

Podatność w funkcji lookupName w pliku resolve.c biblioteki SQLite 3.30.1 powoduje pomijanie bitów w bitmask colUsed podczas obsługi kolumn generowanych. Błąd sklasyfikowany jako CRITICAL (CVSS 9.8) może umożliwić atakującym wywołanie odmowy usługi (DoS) lub inne, nieokreślone działania.

pub. 2019-12-05
9.8
CVSS
CRITICAL
CVE-2019-14842

Podatność w bibliotece libnbd (Red Hat) umożliwia złośliwemu serwerowi NBD zapis danych poza przydzielonym buforem odczytu klienta poprzez błąd signed/unsigned w sprawdzaniu granic. W konsekwencji możliwe jest zdalne wykonanie dowolnego kodu (RCE) po stronie klienta nawiązującego połączenie z serwerem.

pub. 2019-11-26
9.8
CVSS
CRITICAL
CVE-2018-8786

FreeRDP w wersjach przed 2.0.0-rc4 zawiera błąd Integer Truncation w funkcji update_read_bitmap_update(), który prowadzi do przepełnienia bufora sterty (Heap-Based Buffer Overflow). Podatność może skutkować zdalnym wykonaniem kodu (RCE) bez uwierzytelnienia.

pub. 2018-11-29
9.8
CVSS
CRITICAL
CVE-2016-3074

Biblioteka GD Graphics Library 2.1.1 (libgd/libgd2) zawiera błąd znaku liczby całkowitej (integer signedness error), który pozwala zdalnym atakującym na wywołanie awarii aplikacji lub potencjalnie wykonanie dowolnego kodu. Podatność jest krytyczna ze względu na brak wymagań co do uwierzytelnienia i możliwość zdalnego wykorzystania.

pub. 2016-04-26
9.1
CVSS
CRITICAL
CVE-2022-36025

Klient Ethereum Besu (wersje od 22.1.4 do 22.7.0) zawiera błąd konwersji między 32-bitowymi typami liczbowymi ze znakiem i bez znaku przy obliczaniu dostępnego gazu w operacjach CALL. Podatność może prowadzić do awarii konsensusu w sieci blockchain lub do wykonania transakcji ze znacznie większą ilością gazu niż zadeklarowana.

pub. 2022-09-24
8.8
CVSS
HIGH
CVE-2026-26178

Integer size truncation in Windows Advanced Rasterization Platform (WARP) allows an unauthorized attacker to elevate privileges locally.

pub. 2026-04-14
8.8
CVSS
HIGH
CVE-2026-21688

iccDEV provides a set of libraries and tools that allow for the interaction, manipulation, and application of International Color Consortium (ICC) color management profiles. Versions prior to 2.3.1.2 have a Type Confusion vulnerability in `SIccCalcOp::ArgsPushed()` at `IccProfLib/IccMpeCalc.cpp`. This vulnerability affects users of the iccDEV library who process ICC color profiles. Version 2.3.1.2 contains a patch. No known workarounds are available.

pub. 2026-01-07
8.8
CVSS
HIGH
CVE-2026-21693

iccDEV provides a set of libraries and tools that allow for the interaction, manipulation, and application of International Color Consortium (ICC) color management profiles. Versions prior to 2.3.1.2 have a Type Confusion vulnerability in `CIccSegmentedCurveXml::ToXml()` at `IccXML/IccLibXML/IccMpeXml.cpp`. This vulnerability affects users of the iccDEV library who process ICC color profiles. Version 2.3.1.2 contains a patch. No known workarounds are available.

pub. 2026-01-07
8.8
CVSS
HIGH
CVE-2024-49093

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

pub. 2024-12-12
8.8
CVSS
HIGH
CVE-2024-26162

Microsoft ODBC Driver Remote Code Execution Vulnerability

pub. 2024-03-12
8.8
CVSS
HIGH
CVE-2023-24884

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

pub. 2023-04-11
8.8
CVSS
HIGH
CVE-2023-23388

Windows Bluetooth Driver Elevation of Privilege Vulnerability

pub. 2023-03-14
8.8
CVSS
HIGH
CVE-2021-21860

An exploitable integer truncation vulnerability exists within the MPEG-4 decoding functionality of the GPAC Project on Advanced Content library v1.0.1. A specially crafted MPEG-4 input can cause an improper memory allocation resulting in a heap-based buffer overflow that causes memory corruption. The FOURCC code, 'trik', is parsed by the function within the library. An attacker can convince a user to open a video to trigger this vulnerability.

pub. 2021-08-16
8.8
CVSS
HIGH
CVE-2021-21861

An exploitable integer truncation vulnerability exists within the MPEG-4 decoding functionality of the GPAC Project on Advanced Content library v1.0.1. When processing the 'hdlr' FOURCC code, a specially crafted MPEG-4 input can cause an improper memory allocation resulting in a heap-based buffer overflow that causes memory corruption. An attacker can convince a user to open a video to trigger this vulnerability.

pub. 2021-08-16
8.8
CVSS
HIGH
CVE-2021-23997

Due to unexpected data type conversions, a use-after-free could have occurred when interacting with the font cache. We presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox < 88.

pub. 2021-06-24
8.8
CVSS
HIGH
CVE-2020-12417

Due to confusion about ValueTags on JavaScript Objects, an object may pass through the type barrier, resulting in memory corruption and a potentially exploitable crash. *Note: this issue only affects Firefox on ARM64 platforms.* This vulnerability affects Firefox ESR < 68.10, Firefox < 78, and Thunderbird < 68.10.0.

pub. 2020-07-09
Pokazano 20 z 151 podatności
Informacje
ID: CWE-681
Typ: Base
Podatności: 151
MITRE CWE ↗
← Słownik CWE