← Back
CWE-120

4,440 CVEs • Abstraction: Base • Likelihood of Exploit: High

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer, leading to a buffer overflow.

JSON object

Loading...

CVEs (4,440)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Dlink
1Dir 880l A1 Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
D-Link DIR-880 A1_FW107WWb08 was discovered to contain a buffer overflow via the function fgets.
1Tenda
1Ac15 Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Tenda AC15 V1.0BR_V15.03.05.18_multi_TD01 was discovered to contain a buffer overflow via the function FUN_00010e34().
1Tenda
1Wh450a Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Tenda WH450 v1.0.0.18 was discovered to contain a buffer overflow via the function fgets.
1Dlink
1Dir 880l A1 Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
D-Link DIR-880 A1_FW107WWb08 was discovered to contain a buffer overflow via the function FUN_0001be68.
1Tenda
1Ac6 Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Tenda AC6 _US_AC6V1.0BR_V15.03.05.16 was discovered to contain a buffer overflow via the function fgets.
1Dlink
1Dir 868l Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 was discovered to contain a buffer overflow via the param_2 parameter in the inet_ntoa() function.
1Dlink
1Dir 868l Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 was discovered to contain a buffer overflow via the param_2 parameter in the FUN_0000acb4 function.
1Dlink
1Dir 842 Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
D-Link DIR-842 fw_revA_1-02_eu_multi_20151008 was discovered to contain multiple buffer overflows in the fgets function via the acStack_120 and acStack_220 parameters.
1Dlink
1Dir 868l Firmware
Jun 17, 2026
Aug 18, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 was discovered to contain a buffer overflow via the acStack_50 parameter.
1Lenovo
26K14 Type 21cu Firmware
K14 Type 21cv FirmwareThinkpad E14 Gen 3 Firmware+23 more
Jun 17, 2026
Aug 17, 2023
N/A· v4
6.7 MEDIUM· v3
N/A· v2
A buffer overflow has been identified in the BoardUpdateAcpiDxe driver in some Lenovo ThinkPad products which may allow an attacker with local access and elevated privileges to execute arbitrary code.
1Lenovo
2913w Yoga Firmware
13w Yoga Gen 2 FirmwareFlex 5 14alc05 Firmware+26 more
Jun 17, 2026
Aug 17, 2023
N/A· v4
6.7 MEDIUM· v3
N/A· v2
A buffer overflow has been identified in the SystemUserMasterHddPwdDxe driver in some Lenovo Notebook products which may allow an attacker with local access and elevated privileges to execute arbitrary code.
1Lenovo
30Legion 5 15ach6 Firmware
Legion 5 15ach6a FirmwareLegion 5 15ach6h Firmware+27 more
Jun 17, 2026
Aug 17, 2023
N/A· v4
6.7 MEDIUM· v3
N/A· v2
A buffer overflow has been identified in the SetupUtility driver in some Lenovo Notebook products which may allow an attacker with local access and elevated privileges to execute arbitrary code.
1Msweet
1Codedoc
Jun 17, 2026
Aug 15, 2023
N/A· v4
5.5 MEDIUM· v3
N/A· v2
Buffer Overflow vulnerability in Michaelrsweet codedoc v.3.7 allows an attacker to cause a denial of service via the codedoc.c:1742 comppnent.
1Ti
1Wilink8 Wifi Mcp8
Jun 17, 2026
Aug 14, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
The Texas Instruments (TI) WiLink WL18xx MCP driver does not limit the number of information elements (IEs) of type XCC_EXT_1_IE_ID or XCC_EXT_2_IE_ID that can be parsed in a management frame. Using a specially crafted f...Show more
The Texas Instruments (TI) WiLink WL18xx MCP driver does not limit the number of information elements (IEs) of type XCC_EXT_1_IE_ID or XCC_EXT_2_IE_ID that can be parsed in a management frame. Using a specially crafted frame, a buffer overflow can be triggered that can potentially lead to remote code execution. This affects WILINK8-WIFI-MCP8 version 8.5_SP3 and earlier.Show less
1Huawei
2Emui
Harmonyos
Jun 17, 2026
Aug 13, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Vulnerability of input parameters being not strictly verified in the PMS module. Successful exploitation of this vulnerability may cause newly installed apps to fail to restart.
1Huawei
2Emui
Harmonyos
Jun 17, 2026
Aug 13, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Vulnerability of input parameters being not strictly verified in the PMS module. Successful exploitation of this vulnerability may cause home screen unavailability.
1Huawei
2Emui
Harmonyos
Jun 17, 2026
Aug 13, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Vulnerability of input parameters being not strictly verified in the PMS module. Successful exploitation of this vulnerability may cause home screen unavailability.
1Zephyrproject
1Zephyr
Jun 17, 2026
Aug 12, 2023
N/A· v4
6.8 MEDIUM· v3
N/A· v2
Potential buffer overflow vulnerabilities in the following locations: https://github.com/zephyrproject-rtos/zephyr/blob/main/drivers/usb/device/usb_dc_native_posix.c#L359 https://github.com/zephyrproject-rtos/zephyr/blo...Show more
Potential buffer overflow vulnerabilities in the following locations: https://github.com/zephyrproject-rtos/zephyr/blob/main/drivers/usb/device/usb_dc_native_posix.c#L359 https://github.com/zephyrproject-rtos/zephyr/blob/main/drivers/usb/device/usb_dc_native_posix.c#L359 https://github.com/zephyrproject-rtos/zephyr/blob/main/subsys/usb/device/class/netusb/function_rndis... https://github.com/zephyrproject-rtos/zephyr/blob/main/subsys/usb/device/class/netusb/function_rndis.c#L841Show less
1Xnview
1Xnview
Jun 17, 2026
Aug 11, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Buffer Overflow vulnerability in XNView before 2.50, allows local attackers to execute arbitrary code via crafted GEM bitmap file.
1Xnview
1Xnview
Jun 17, 2026
Aug 11, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Buffer Overflow vulnerability in XNView version 2.49.3, allows local attackers to execute arbitrary code via crafted TIFF file.