Cwe 119

🧬 CWE Related 90
slug: cwe-119

Explanation

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 Example
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,711

ID Title
CVE-2017-16352 Buffer Overflow in c (CVE-2017-16352)
CVE-2017-1000257 Buffer Overflow in haxx (CVE-2017-1000257)
CVE-2017-15950 Buffer Overflow in flexense (CVE-2017-15950)
CVE-2015-3249 Buffer Overflow in c (CVE-2015-3249)
CVE-2017-15597 Buffer Overflow in privilege-escalation (CVE-2017-15597)
CVE-2017-15996 Buffer Overflow in c (CVE-2017-15996)
CVE-2017-15953 Buffer Overflow in debian (CVE-2017-15953)
CVE-2017-15954 Buffer Overflow in debian (CVE-2017-15954)
CVE-2017-15938 Buffer Overflow in c (CVE-2017-15938)
CVE-2017-13090 Vulnerability in c (CVE-2017-13090)
CVE-2017-13089 Vulnerability in c (CVE-2017-13089)
CVE-2017-6162 Buffer Overflow in f5 (CVE-2017-6162)
CVE-2017-6163 Buffer Overflow in f5 (CVE-2017-6163)
CVE-2017-5122 Buffer Overflow in google (CVE-2017-5122)
CVE-2017-5112 Buffer Overflow in google (CVE-2017-5112)
CVE-2017-5114 Buffer Overflow in google (CVE-2017-5114)
CVE-2017-5119 Buffer Overflow in google (CVE-2017-5119)
CVE-2017-5052 Buffer Overflow in google (CVE-2017-5052)
CVE-2017-5064 Buffer Overflow in google (CVE-2017-5064)
CVE-2017-12705 Buffer Overflow in advantech (CVE-2017-12705)
CVE-2017-13772 Buffer Overflow in tp-link (CVE-2017-13772)
CVE-2017-14328 Buffer Overflow in extremenetworks (CVE-2017-14328)
CVE-2017-7136 Buffer Overflow in dos (CVE-2017-7136)
CVE-2017-7135 Buffer Overflow in dos (CVE-2017-7135)
CVE-2017-7128 Buffer Overflow in dos (CVE-2017-7128)
CVE-2017-7129 Buffer Overflow in dos (CVE-2017-7129)
CVE-2017-7130 Buffer Overflow in dos (CVE-2017-7130)
CVE-2017-7134 Buffer Overflow in dos (CVE-2017-7134)
CVE-2017-7127 Buffer Overflow in dos (CVE-2017-7127)
CVE-2017-7120 Buffer Overflow in dos (CVE-2017-7120)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →