← Back
CWE-787

14,824 CVEs • Abstraction: Base • Likelihood of Exploit: High

Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

JSON object

Loading...

CVEs (14,824)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Huawei
2Emui
Harmonyos
Jun 17, 2026
Nov 8, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Out-of-bounds vulnerability in the sensor module. Successful exploitation of this vulnerability may cause mistouch prevention errors on users' mobile phones.
1Samba
1Samba
Jun 17, 2026
Nov 7, 2023
N/A· v4
6.5 MEDIUM· v3
N/A· v2
A design flaw was found in Samba's DirSync control implementation, which exposes passwords and secrets in Active Directory to privileged users and Read-Only Domain Controllers (RODCs). This flaw allows RODCs and users po...Show more
A design flaw was found in Samba's DirSync control implementation, which exposes passwords and secrets in Active Directory to privileged users and Read-Only Domain Controllers (RODCs). This flaw allows RODCs and users possessing the GET_CHANGES right to access all attributes, including sensitive secrets and passwords. Even in a default setup, RODC DC accounts, which should only replicate some passwords, can gain access to all domain secrets, including the vital krbtgt, effectively eliminating the RODC / DC distinction. Furthermore, the vulnerability fails to account for error conditions (fail open), like out-of-memory situations, potentially granting access to secret attributes, even under low-privileged attacker influence.Show less
1Videolan
1Vlc Media Player
Jun 17, 2026
Nov 7, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.
1Tenda
1Ax1806 Firmware
Jun 17, 2026
Nov 7, 2023
N/A· v4
9.1 CRITICAL· v3
N/A· v2
Tenda AX1806 V1.0.0.1 contains a stack overflow vulnerability in function sub_455D4, called by function fromSetWirelessRepeat.
1Tenda
1Ax1806 Firmware
Jun 17, 2026
Nov 7, 2023
N/A· v4
9.1 CRITICAL· v3
N/A· v2
Tenda AX1806 V1.0.0.1 contains a heap overflow vulnerability in setSchedWifi function, in which the src and v12 are directly obtained from http request parameter schedStartTime and schedEndTime without checking their siz...Show more
Tenda AX1806 V1.0.0.1 contains a heap overflow vulnerability in setSchedWifi function, in which the src and v12 are directly obtained from http request parameter schedStartTime and schedEndTime without checking their size.Show less
1Tenda
1Rx9 Pro Firmware
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.1 HIGH· v3
N/A· v2
A buffer overflow in the HTTP server component of Tenda RX9 Pro v22.03.02.20 might allow an authenticated attacker to overwrite memory.
1Samsung
1Android
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
An improper input validation in saped_rec_silence in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write.
1Samsung
1Android
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
An improper input validation in get_head_crc in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write.
1Samsung
1Android
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
An improper input validation in saped_dec in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write.
1Samsung
1Android
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Out-of-bounds Write in read_block of vold prior to SMR Nov-2023 Release 1 allows local attacker to execute arbitrary code.
1Samsung
1Android
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Out-of-bound write vulnerability in libsec-ril prior to SMR Nov-2023 Release 1 allows local attackers to execute arbitrary code.
1Samsung
1Android
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Improper Input Validation vulnerability in ProcessNvBuffering of libsec-ril prior to SMR Nov-2023 Release 1 allows local attacker to execute arbitrary code.
1Qualcomm
59Qam8255p Firmware
Qam8295p FirmwareQam8650p Firmware+56 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption in Audio when SSR event is triggered after music playback is stopped.
1Qualcomm
258315 5g Iot Modem Firmware
8098 Firmware8953pro Firmware+255 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption in Audio while processing the VOC packet data from ADSP.
1Qualcomm
151Apq5053 Aa Firmware
Aqt1000 FirmwareAr8035 Firmware+148 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory Corruption in Audio while invoking callback function in driver from ADSP.
1Qualcomm
128Ar8035 Firmware
Csr8811 FirmwareImmersive Home 214 Platform Firmware+125 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Memory corruption in WLAN Firmware while parsing a NAN management frame carrying a S3 attribute.
1Qualcomm
164Apq5053 Aa Firmware
Apq8009 FirmwareApq8017 Firmware+161 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption in Automotive Audio while copying data from ADSP shared buffer to the VOC packet data buffer.
1Qualcomm
77Ar8035 Firmware
Qam8255p FirmwareQam8650p Firmware+74 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption in core services when Diag handler receives a command to configure event listeners.
1Qualcomm
54Csrb31024 Firmware
Fastconnect 6800 FirmwareFastconnect 6900 Firmware+51 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
8.8 HIGH· v3
N/A· v2
Memory corruption in WLAN HOST while processing the WLAN scan descriptor list.
1Qualcomm
83Aqt1000 Firmware
Ar8035 FirmwareFastconnect 6200 Firmware+80 more
Jun 17, 2026
Nov 7, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption while processing audio effects.