Cwe 119

🧬 CWE Related 90
slug: cwe-119

Explanation

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 Example
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,711

ID Title
CVE-2017-7158 Buffer Overflow in apple (CVE-2017-7158)
CVE-2017-7159 Buffer Overflow in dos (CVE-2017-7159)
CVE-2017-7155 Buffer Overflow in dos (CVE-2017-7155)
CVE-2017-7156 Buffer Overflow in dos (CVE-2017-7156)
CVE-2017-17852 Buffer Overflow in c (CVE-2017-17852)
CVE-2017-17866 Buffer Overflow in c (CVE-2017-17866)
CVE-2017-17857 Buffer Overflow in c (CVE-2017-17857)
CVE-2017-17856 Buffer Overflow in c (CVE-2017-17856)
CVE-2017-17855 Buffer Overflow in c (CVE-2017-17855)
CVE-2017-17853 Buffer Overflow in c (CVE-2017-17853)
CVE-2017-17840 Buffer Overflow in c (CVE-2017-17840)
CVE-2017-17849 Buffer Overflow in getgosoft (CVE-2017-17849)
CVE-2017-16996 Buffer Overflow in c (CVE-2017-16996)
CVE-2017-16995 Buffer Overflow in c (CVE-2017-16995)
CVE-2017-13883 Buffer Overflow in dos (CVE-2017-13883)
CVE-2017-13879 Buffer Overflow in dos (CVE-2017-13879)
CVE-2017-13876 Buffer Overflow in dos (CVE-2017-13876)
CVE-2017-13870 Buffer Overflow in dos (CVE-2017-13870)
CVE-2017-13861 Buffer Overflow in dos (CVE-2017-13861)
CVE-2017-13867 Buffer Overflow in dos (CVE-2017-13867)
CVE-2017-13866 Buffer Overflow in dos (CVE-2017-13866)
CVE-2017-13862 Buffer Overflow in dos (CVE-2017-13862)
CVE-2017-13847 Buffer Overflow in dos (CVE-2017-13847)
CVE-2017-13856 Buffer Overflow in dos (CVE-2017-13856)
CVE-2017-15311 Buffer Overflow in dos (CVE-2017-15311)
CVE-2017-10869 Buffer Overflow in dena (CVE-2017-10869)
CVE-2017-17031 Buffer Overflow in qnap (CVE-2017-17031)
CVE-2017-17030 Buffer Overflow in qnap (CVE-2017-17030)
CVE-2017-17029 Buffer Overflow in qnap (CVE-2017-17029)
CVE-2017-17028 Buffer Overflow in qnap (CVE-2017-17028)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →