CWE-787
14,824 CVEs • Abstraction: Base • Likelihood of Exploit: High
Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
CVEs (14,824)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
Out-of-bounds vulnerability in the sensor module. Successful exploitation of this vulnerability may cause mistouch prevention errors on users' mobile phones. |
A design flaw was found in Samba's DirSync control implementation, which exposes passwords and secrets in Active Directory to privileged users and Read-Only Domain Controllers (RODCs). This flaw allows RODCs and users po...Show more |
Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption. |
Tenda AX1806 V1.0.0.1 contains a stack overflow vulnerability in function sub_455D4, called by function fromSetWirelessRepeat. |
Tenda AX1806 V1.0.0.1 contains a heap overflow vulnerability in setSchedWifi function, in which the src and v12 are directly obtained from http request parameter schedStartTime and schedEndTime without checking their siz...Show more |
A buffer overflow in the HTTP server component of Tenda RX9 Pro v22.03.02.20 might allow an authenticated attacker to overwrite memory. |
An improper input validation in saped_rec_silence in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write. |
An improper input validation in get_head_crc in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write. |
An improper input validation in saped_dec in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write. |
Out-of-bounds Write in read_block of vold prior to SMR Nov-2023 Release 1 allows local attacker to execute arbitrary code. |
Out-of-bound write vulnerability in libsec-ril prior to SMR Nov-2023 Release 1 allows local attackers to execute arbitrary code. |
Improper Input Validation vulnerability in ProcessNvBuffering of libsec-ril prior to SMR Nov-2023 Release 1 allows local attacker to execute arbitrary code. |
1Qualcomm 59Qam8255p Firmware Qam8295p FirmwareQam8650p Firmware+56 moreJun 17, 2026 Nov 7, 2023 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory corruption in Audio when SSR event is triggered after music playback is stopped. |
1Qualcomm 258315 5g Iot Modem Firmware 8098 Firmware8953pro Firmware+255 moreJun 17, 2026 Nov 7, 2023 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory corruption in Audio while processing the VOC packet data from ADSP. |
1Qualcomm 151Apq5053 Aa Firmware Aqt1000 FirmwareAr8035 Firmware+148 moreJun 17, 2026 Nov 7, 2023 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory Corruption in Audio while invoking callback function in driver from ADSP. |
1Qualcomm 128Ar8035 Firmware Csr8811 FirmwareImmersive Home 214 Platform Firmware+125 moreJun 17, 2026 Nov 7, 2023 N/A· v4 9.8 CRITICAL· v3 N/A· v2 Memory corruption in WLAN Firmware while parsing a NAN management frame carrying a S3 attribute. |
1Qualcomm 164Apq5053 Aa Firmware Apq8009 FirmwareApq8017 Firmware+161 moreJun 17, 2026 Nov 7, 2023 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory corruption in Automotive Audio while copying data from ADSP shared buffer to the VOC packet data buffer. |
1Qualcomm 77Ar8035 Firmware Qam8255p FirmwareQam8650p Firmware+74 moreJun 17, 2026 Nov 7, 2023 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory corruption in core services when Diag handler receives a command to configure event listeners. |
1Qualcomm 54Csrb31024 Firmware Fastconnect 6800 FirmwareFastconnect 6900 Firmware+51 moreJun 17, 2026 Nov 7, 2023 N/A· v4 8.8 HIGH· v3 N/A· v2 Memory corruption in WLAN HOST while processing the WLAN scan descriptor list. |
1Qualcomm 83Aqt1000 Firmware Ar8035 FirmwareFastconnect 6200 Firmware+80 moreJun 17, 2026 Nov 7, 2023 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory corruption while processing audio effects. |