Cwe 787

🧬 CWE Liées 105
slug: cwe-787

Explication

CWE-787はCWE-119の中でも特に「メモリの確保された範囲外に書き込んでしまう」欠陥です。 書き込みできるとプログラムを完全に乗っ取れる (任意コード実行) ことが多く、CVSSスコアが極めて高くなりがちです。 MITREの「危険な脆弱性Top 25」で常に上位を占めています。
📌 Exemple
CVE-2024-30088 (Windows Kernel): Windowsカーネルの境界外書き込みで、攻撃者がローカル権限昇格を達成できた。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,733

ID Titre
CVE-2022-33047 OTFCC v0.10.4 was discovered to contain a heap buffer overflow after free via otfccbuild.c.
CVE-2022-32385 Écriture hors limites dans tendacn (CVE-2022-32385)
CVE-2022-32386 Tenda AC23 v16.03.07.44 was discovered to contain a buffer overflow via fromAdvSetMacMtuWan.
CVE-2022-32384 Écriture hors limites dans tendacn (CVE-2022-32384)
CVE-2022-34835 Écriture hors limites dans denx (CVE-2022-34835)
CVE-2021-4034 KEV [KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
CVE-2020-3837 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-3837)
CVE-2020-9907 KEV [KEV] Écriture hors limites dans Apple multiple-products (CVE-2020-9907)
CVE-2022-30790 Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
CVE-2019-5825 KEV [KEV] Écriture hors limites dans Google chromium-v8 (CVE-2019-5825)
CVE-2018-6065 KEV [KEV] Vulnérabilité dans Google chromium-v8 (CVE-2018-6065)
CVE-2018-17480 KEV [KEV] Écriture hors limites dans Google chromium-v8 (CVE-2018-17480)
CVE-2016-5198 KEV [KEV] Lecture hors limites dans Google chromium-v8 (CVE-2016-5198)
CVE-2012-0754 KEV [KEV] Écriture hors limites dans Adobe flash-player (CVE-2012-0754)
CVE-2011-2462 KEV [KEV] Écriture hors limites dans Adobe reader-and-acrobat (CVE-2011-2462)
CVE-2010-1297 KEV [KEV] Écriture hors limites dans Adobe flash-player (CVE-2010-1297)
CVE-2021-22791 Écriture hors limites dans dos (CVE-2021-22791)
CVE-2021-39537 Écriture hors limites dans c (CVE-2021-39537)
CVE-2021-33289 Écriture hors limites dans tuxera (CVE-2021-33289)
CVE-2021-35269 Écriture hors limites dans tuxera (CVE-2021-35269)
CVE-2021-35267 Écriture hors limites dans tuxera (CVE-2021-35267)
CVE-2021-35266 Écriture hors limites dans c (CVE-2021-35266)
CVE-2021-38166 Vulnérabilité dans c (CVE-2021-38166)
CVE-2021-33485 CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CVE-2020-21831 Écriture hors limites dans c (CVE-2020-21831)
CVE-2020-21842 Écriture hors limites dans c (CVE-2020-21842)
CVE-2020-21838 Écriture hors limites dans c (CVE-2020-21838)
CVE-2020-21832 Écriture hors limites dans c (CVE-2020-21832)
CVE-2020-21830 Écriture hors limites dans c (CVE-2020-21830)
CVE-2020-21836 Écriture hors limites dans c (CVE-2020-21836)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →