Cwe 787

🧬 CWE Liées 105
slug: cwe-787

Explication

CWE-787はCWE-119の中でも特に「メモリの確保された範囲外に書き込んでしまう」欠陥です。 書き込みできるとプログラムを完全に乗っ取れる (任意コード実行) ことが多く、CVSSスコアが極めて高くなりがちです。 MITREの「危険な脆弱性Top 25」で常に上位を占めています。
📌 Exemple
CVE-2024-30088 (Windows Kernel): Windowsカーネルの境界外書き込みで、攻撃者がローカル権限昇格を達成できた。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,733

ID Titre
CVE-2023-24132 Écriture hors limites dans heimgardtechnologies (CVE-2023-24132)
CVE-2023-24129 Écriture hors limites dans heimgardtechnologies (CVE-2023-24129)
CVE-2023-24130 Écriture hors limites dans heimgardtechnologies (CVE-2023-24130)
CVE-2023-24128 Écriture hors limites dans heimgardtechnologies (CVE-2023-24128)
CVE-2023-23376 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2023-23376)
CVE-2022-31902 Notepad++ v8.4.1 was discovered to contain a stack overflow via the component Finder::add().
CVE-2022-3775 Écriture hors limites dans gnu (CVE-2022-3775)
CVE-2022-46393 Lecture hors limites dans arm (CVE-2022-46393)
CVE-2022-2601 Vulnérabilité dans gnu (CVE-2022-2601)
CVE-2022-37325 Écriture hors limites dans c (CVE-2022-37325)
CVE-2022-4135 KEV [KEV] Écriture hors limites dans Google chromium-gpu (CVE-2022-4135)
CVE-2022-44194 Écriture hors limites dans netgear (CVE-2022-44194)
CVE-2022-20946 Vulnérabilité dans dos (CVE-2022-20946)
CVE-2022-41073 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41073)
CVE-2022-41125 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41125)
CVE-2022-41128 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2022-41128)
CVE-2022-42827 KEV [KEV] Vulnérabilité dans Apple ios-and-ipados (CVE-2022-42827)
CVE-2022-41415 Écriture hors limites dans dos (CVE-2022-41415)
CVE-2022-2347 Vulnérabilité dans denx (CVE-2022-2347)
CVE-2022-30426 Écriture hors limites dans acer (CVE-2022-30426)
CVE-2022-37969 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2022-37969)
CVE-2022-32917 KEV [KEV] Vulnérabilité dans Apple ios (CVE-2022-32917)
CVE-2022-38555 Linksys E1200 v1.0.04 is vulnerable to Buffer Overflow via ej_get_web_page_name.
CVE-2022-2294 KEV [KEV] Écriture hors limites dans Webrtc google (CVE-2022-2294)
CVE-2021-38406 KEV [KEV] Écriture hors limites dans Delta electronics delta-electronics (CVE-2021-38406)
CVE-2021-4040 Vulnérabilité dans redhat (CVE-2021-4040)
CVE-2022-36233 Écriture hors limites dans tendacn (CVE-2022-36233)
CVE-2022-32894 KEV [KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-32894)
CVE-2022-32893 KEV [KEV] Vulnérabilité dans Apple ios-and-macos (CVE-2022-32893)
CVE-2022-37434 Écriture hors limites dans c (CVE-2022-37434)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →