Cwe 119

🧬 CWE Related 90
slug: cwe-119

Explanation

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 Example
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,711

ID Title
CVE-2017-0234 Buffer Overflow in microsoft (CVE-2017-0234)
CVE-2017-0235 Buffer Overflow in microsoft (CVE-2017-0235)
CVE-2017-0236 Buffer Overflow in microsoft (CVE-2017-0236)
CVE-2017-8798 Buffer Overflow in dos (CVE-2017-8798)
CVE-2017-8852 Buffer Overflow in sap (CVE-2017-8852)
CVE-2017-8854 Buffer Overflow in wolfssl (CVE-2017-8854)
CVE-2017-7967 Buffer Overflow in schneider-electric (CVE-2017-7967)
CVE-2017-0290 Buffer Overflow in microsoft (CVE-2017-0290)
CVE-2017-6953 Buffer Overflow in gemalto (CVE-2017-6953)
CVE-2017-8844 Buffer Overflow in c (CVE-2017-8844)
CVE-2017-8786 Buffer Overflow in c (CVE-2017-8786)
CVE-2017-5240 Buffer Overflow in dos (CVE-2017-5240)
CVE-2017-7476 Buffer Overflow in c (CVE-2017-7476)
CVE-2017-8419 Buffer Overflow in dos (CVE-2017-8419)
CVE-2017-8397 Buffer Overflow in gnu (CVE-2017-8397)
CVE-2017-8398 Buffer Overflow in c (CVE-2017-8398)
CVE-2017-8399 Buffer Overflow in c (CVE-2017-8399)
CVE-2016-10349 Buffer Overflow in dos (CVE-2016-10349)
CVE-2016-10350 Buffer Overflow in c (CVE-2016-10350)
CVE-2017-8373 Buffer Overflow in c (CVE-2017-8373)
CVE-2017-8378 Buffer Overflow in cpp (CVE-2017-8378)
CVE-2017-8361 Buffer Overflow in c (CVE-2017-8361)
CVE-2017-8364 Buffer Overflow in c (CVE-2017-8364)
CVE-2017-8366 Buffer Overflow in c (CVE-2017-8366)
CVE-2017-8367 Buffer Overflow in dos (CVE-2017-8367)
CVE-2017-8339 Buffer Overflow in dos (CVE-2017-8339)
CVE-2017-8358 Buffer Overflow in libreoffice (CVE-2017-8358)
CVE-2017-8325 Buffer Overflow in c (CVE-2017-8325)
CVE-2017-6553 Buffer Overflow in c (CVE-2017-6553)
CVE-2017-2155 Buffer Overflow in icon-corporation (CVE-2017-2155)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →