Cwe 119

🧬 CWE Related 90
slug: cwe-119

Explanation

CWE-119は「C/C++など低レベル言語で、配列の確保された範囲外にデータを読み書きしてしまう欠陥」のことです。 バッファオーバーフローやヒープオーバーフローと呼ばれる古典的な脆弱性で、攻撃者はこれを使って任意のコード実行を狙います。 ブラウザ・OS・ファームウェアなど低レベルなシステムで頻発します。
📌 Example
Heartbleed (CVE-2014-0160): OpenSSL の境界外読み取り脆弱性で、サーバーのメモリから秘密鍵やパスワードが盗み見えるようになった。世界中のWebサイトの約1/3が影響を受けた。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,712

ID Title
CVE-2017-14278 Buffer Overflow in dos (CVE-2017-14278)
CVE-2017-14284 Buffer Overflow in dos (CVE-2017-14284)
CVE-2017-14283 Buffer Overflow in dos (CVE-2017-14283)
CVE-2017-14282 Buffer Overflow in dos (CVE-2017-14282)
CVE-2017-14281 Buffer Overflow in dos (CVE-2017-14281)
CVE-2017-14285 Buffer Overflow in dos (CVE-2017-14285)
CVE-2017-14289 Buffer Overflow in dos (CVE-2017-14289)
CVE-2017-14288 Buffer Overflow in dos (CVE-2017-14288)
CVE-2017-14287 Buffer Overflow in dos (CVE-2017-14287)
CVE-2017-14286 Buffer Overflow in dos (CVE-2017-14286)
CVE-2017-14291 Buffer Overflow in dos (CVE-2017-14291)
CVE-2017-14290 Buffer Overflow in dos (CVE-2017-14290)
CVE-2017-14153 Buffer Overflow in jungo (CVE-2017-14153)
CVE-2017-14257 Buffer Overflow in cpp (CVE-2017-14257)
CVE-2017-14259 Buffer Overflow in cpp (CVE-2017-14259)
CVE-2017-14258 Buffer Overflow in bento4 (CVE-2017-14258)
CVE-2017-14260 Buffer Overflow in cpp (CVE-2017-14260)
CVE-2017-14261 Buffer Overflow in cpp (CVE-2017-14261)
CVE-2017-14265 Buffer Overflow in cpp (CVE-2017-14265)
CVE-2017-14224 Buffer Overflow in c (CVE-2017-14224)
CVE-2017-0758 Buffer Overflow in google (CVE-2017-0758)
CVE-2017-0757 Buffer Overflow in google (CVE-2017-0757)
CVE-2017-0761 Buffer Overflow in google (CVE-2017-0761)
CVE-2017-6791 Buffer Overflow in dos (CVE-2017-6791)
CVE-2017-12912 Buffer Overflow in c (CVE-2017-12912)
CVE-2017-12911 Buffer Overflow in c (CVE-2017-12911)
CVE-2015-3450 Buffer Overflow in dos (CVE-2015-3450)
CVE-2017-14165 Buffer Overflow in c (CVE-2017-14165)
CVE-2017-14164 Buffer Overflow in c (CVE-2017-14164)
CVE-2017-2807 Buffer Overflow in ledger-cli (CVE-2017-2807)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →