Cwe 119

🧬 CWE Liées 90
slug: cwe-119

Explication

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 Exemple
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 92

ID Titre
CVE-2018-0167 KEV [KEV] Débordement de tampon dans Cisco ios (CVE-2018-0167)
CVE-2018-0151 KEV [KEV] Débordement de tampon dans Cisco ios-and-ios-xe-software (CVE-2018-0151)
CVE-2017-8540 KEV [KEV] Débordement de tampon dans Microsoft malware-protection-engine (CVE-2017-8540)
CVE-2017-6744 KEV [KEV] Débordement de tampon dans Cisco ios-software (CVE-2017-6744)
CVE-2008-2992 KEV [KEV] Débordement de tampon dans Adobe acrobat-and-reader (CVE-2008-2992)
CVE-2010-3333 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2010-3333)
CVE-2011-1889 KEV [KEV] Débordement de tampon dans Microsoft forefront-threat-management-gateway-tmg (CVE-2011-1889)
CVE-2013-3346 KEV [KEV] Débordement de tampon dans Adobe reader-and-acrobat (CVE-2013-3346)
CVE-2017-6743 KEV [KEV] Débordement de tampon dans Cisco ios-and-ios-xe-software (CVE-2017-6743)
CVE-2017-6739 KEV [KEV] Débordement de tampon dans Cisco ios-and-ios-xe-software (CVE-2017-6739)
CVE-2017-6738 KEV [KEV] Débordement de tampon dans Cisco ios-and-ios-xe-software (CVE-2017-6738)
CVE-2017-6737 KEV [KEV] Débordement de tampon dans Cisco ios-and-ios-xe-software (CVE-2017-6737)
CVE-2017-6736 KEV [KEV] Débordement de tampon dans Cisco ios-and-ios-xe-software (CVE-2017-6736)
CVE-2017-11826 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2017-11826)
CVE-2016-7193 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2016-7193)
CVE-2015-5119 KEV [KEV] Débordement de tampon dans Adobe flash-player (CVE-2015-5119)
CVE-2015-2424 KEV [KEV] Débordement de tampon dans Microsoft powerpoint (CVE-2015-2424)
CVE-2015-1642 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2015-1642)
CVE-2013-1675 KEV [KEV] Débordement de tampon dans Mozilla firefox (CVE-2013-1675)
CVE-2017-0222 KEV [KEV] Débordement de tampon dans Microsoft internet-explorer (CVE-2017-0222)
CVE-2014-1761 KEV [KEV] Débordement de tampon dans Microsoft word (CVE-2014-1761)
CVE-2014-4404 KEV [KEV] Débordement de tampon dans Apple os-x (CVE-2014-4404)
CVE-2020-0796 KEV [KEV] Débordement de tampon dans Microsoft smbv3 (CVE-2020-0796)
CVE-2021-22991 KEV [KEV] Débordement de tampon dans F5 big-ip-traffic-management-microkernel (CVE-2021-22991)
CVE-2018-6789 KEV [KEV] Débordement de tampon dans exim (CVE-2018-6789)
CVE-2021-33771 KEV [KEV] Débordement de tampon dans Microsoft windows (CVE-2021-33771)
CVE-2021-31979 KEV [KEV] Débordement de tampon dans Microsoft windows (CVE-2021-31979)
CVE-2017-7269 KEV [KEV] Débordement de tampon dans Microsoft internet-information-services-iis (CVE-2017-7269)
CVE-2017-11882 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2017-11882)
CVE-2017-11774 KEV [KEV] Débordement de tampon dans Microsoft office (CVE-2017-11774)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →