Cwe 787

🧬 CWE Liées 105
slug: cwe-787

Explication

CWE-787はCWE-119の中でも特に「メモリの確保された範囲外に書き込んでしまう」欠陥です。 書き込みできるとプログラムを完全に乗っ取れる (任意コード実行) ことが多く、CVSSスコアが極めて高くなりがちです。 MITREの「危険な脆弱性Top 25」で常に上位を占めています。
📌 Exemple
CVE-2024-30088 (Windows Kernel): Windowsカーネルの境界外書き込みで、攻撃者がローカル権限昇格を達成できた。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 107

ID Titre
CVE-2023-20109 KEV [KEV] Écriture hors limites dans Cisco ios-and-ios-xe (CVE-2023-20109)
CVE-2023-5217 KEV [KEV] Écriture hors limites dans Google chromium-libvpx (CVE-2023-5217)
CVE-2023-26369 KEV [KEV] Écriture hors limites dans Adobe acrobat-and-reader (CVE-2023-26369)
CVE-2023-4863 KEV [KEV] Écriture hors limites dans Google chromium-webp (CVE-2023-4863)
CVE-2021-25372 KEV [KEV] Écriture hors limites dans Samsung mobile-devices (CVE-2021-25372)
CVE-2023-32435 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2023-32435)
CVE-2023-28206 KEV [KEV] Écriture hors limites dans Apple ios (CVE-2023-28206)
CVE-2021-30900 KEV [KEV] Vulnérabilité dans Apple ios (CVE-2021-30900)
CVE-2022-4135 KEV [KEV] Écriture hors limites dans Google chromium-gpu (CVE-2022-4135)
CVE-2022-41073 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41073)
CVE-2022-41125 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41125)
CVE-2022-41128 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41128)
CVE-2022-42827 KEV [KEV] Vulnérabilité dans Apple ios-and-ipados (CVE-2022-42827)
CVE-2022-37969 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-37969)
CVE-2022-32917 KEV [KEV] Vulnérabilité dans Apple ios (CVE-2022-32917)
CVE-2021-38406 KEV [KEV] Écriture hors limites dans Delta electronics delta-electronics (CVE-2021-38406)
CVE-2022-32894 KEV [KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-32894)
CVE-2022-32893 KEV [KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-32893)
CVE-2021-4034 KEV [KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
CVE-2020-3837 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-3837)
CVE-2020-9907 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-9907)
CVE-2019-5825 KEV [KEV] Écriture hors limites dans Google chromium-v8 (CVE-2019-5825)
CVE-2018-6065 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2018-6065)
CVE-2018-17480 KEV [KEV] Écriture hors limites dans Google chromium-v8 (CVE-2018-17480)
CVE-2016-5198 KEV [KEV] Lecture hors limites dans Google chromium-v8 (CVE-2016-5198)
CVE-2012-0754 KEV [KEV] Écriture hors limites dans Adobe flash-player (CVE-2012-0754)
CVE-2011-2462 KEV [KEV] Écriture hors limites dans Adobe reader-and-acrobat (CVE-2011-2462)
CVE-2010-1297 KEV [KEV] Écriture hors limites dans Adobe flash-player (CVE-2010-1297)
CVE-2021-30883 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2021-30883)
CVE-2020-1027 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2020-1027)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →