CWE-789 · 199 записей
Memory Allocation with Excessive Size Value
CVE этого класса
199 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2022-30522Эксплойта нет | mod_sed denial of serviceapache · http server · CWE-789 | Высокая7,5 | — | 89,5 % | 9 июн. 2022 г. |
57В плане | CVE-2024-2653Эксплойта нет | amphp/http will collect CONTINUATION frames in an unbounded buffer and will not check a limit until it has received the set END_HEADERS flagamphp · amphp/http-client · CWE-789 | Высокая8,2 | — | 83,4 % | 3 апр. 2024 г. |
39Наблюдать | CVE-2023-43632Эксплойта нет | Freely Allocate Buffer on The Stack With Data From Socketlinuxfoundation · edge virtualization engine · CWE-789 | Критическая9,9 | — | 0,7 % | 21 сент. 2023 г. |
39Наблюдать | CVE-2026-82435Эксплойта нет | Apache Storm Worker: Unauthenticated Remote Memory Exhaustion in the Worker Messaging Decoderapache software foundation · apache storm worker · CWE-789 | Критическая9,8 | — | 0,7 % | 14 сент. 2026 г. |
39Наблюдать | GHSA-xhj4-g6w8-2xjwЭксплойта нет | go-zserio has Unbounded Memory Allocation for All PlatformsGo · github.com/woven-planet/go-zserio · CWE-789 | Критическая9,8 | — | — | 24 апр. 2026 г. |
35Наблюдать | CVE-2026-77410Эксплойта нет | RabbitMQ amqp091-go: Resource Exhaustion (OOM) via Unbounded Body Buffer Allocationrabbitmq · amqp091-go · CWE-789 | Высокая8,9 | — | 0,5 % | 16 сент. 2026 г. |
35Наблюдать | CVE-2021-34868Эксплойта нет | This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3-49160.parallels · parallels · CWE-789 | Высокая8,8 | — | 0,4 % | 25 янв. 2022 г. |
35Наблюдать | CVE-2021-34869Эксплойта нет | This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3-49160.parallels · parallels · CWE-789 | Высокая8,8 | — | 0,4 % | 25 янв. 2022 г. |
34Наблюдать | CVE-2020-24685Эксплойта нет | AC500 V2 unauthenticated crafter packet vulnerabilityabb · ac500 cpu firmware · CWE-789 | Высокая8,6 | — | 1,6 % | 9 февр. 2021 г. |
34Наблюдать | CVE-2026-66733Эксплойта нет | Sonic 3 A.I.R. Unbounded Memory Allocation DoS via ReceivedPacketCacheeukaryot · sonic3air · CWE-789 | Высокая8,7 | — | 1,6 % | 6 авг. 2026 г. |
34Наблюдать | CVE-2026-65315Эксплойта нет | Ollama Remote Denial of Service via Attacker-Controlled Allocation in GGUF Metadata Parserollama · ollama · CWE-789 | Высокая8,7 | — | 0,8 % | 21 июл. 2026 г. |
34Наблюдать | CVE-2026-85442Эксплойта нет | MOOS core-moos through 10.4.0 MOOSDB Denial of Service via Unbounded Packet Allocationthemoos · core-moos · CWE-789 | Высокая8,7 | — | 0,8 % | 3 сент. 2026 г. |
34Наблюдать | CVE-2026-91752Эксплойта нет | GNU libextractor before 1.15 Stack Overflow via OLE2gnu · libextractor · CWE-789 | Высокая8,7 | — | 0,7 % | 14 сент. 2026 г. |
34Наблюдать | CVE-2026-69219Эксплойта нет | RabbitMQ Java client ValueReader: Oversized LongString/bytes length triggers OOM via unchecked allocationrabbitmq · rabbitmq-java-client · CWE-789 | Высокая8,7 | — | 0,7 % | 18 авг. 2026 г. |
34Наблюдать | CVE-2026-59204Эксплойта нет | Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of servicepython · pillow · CWE-789 | Высокая8,7 | — | 0,7 % | 14 июл. 2026 г. |
34Наблюдать | CVE-2026-94626Эксплойта нет | vLLM through 0.29.0 Memory Exhaustion via Unvalidated NIXL tp_sizevllm · vllm · CWE-789 | Высокая8,7 | — | 0,6 % | 21 сент. 2026 г. |
34Наблюдать | CVE-2026-85445Эксплойта нет | MOOS-IvP through 24.8.1 BHV_IPF Demultiplexer Memory Exhaustion via Packet Countmoos-ivp · moos-ivp · CWE-789 | Высокая8,7 | — | 0,6 % | 3 сент. 2026 г. |
34Наблюдать | CVE-2026-58060Эксплойта нет | HSS public-key level count unbounded, enabling huge allocation on verifybouncycastle · bc-java · CWE-789 | Высокая8,7 | — | 0,6 % | 2 авг. 2026 г. |
34Наблюдать | CVE-2026-59646Эксплойта нет | DTLS handshake reassembler allocates buffer from unchecked 24-bit lengthbouncycastle · bc-java · CWE-789 | Высокая8,7 | — | 0,6 % | 2 авг. 2026 г. |
34Наблюдать | CVE-2026-75935Эксплойта нет | Memory-amplification denial of service via declared-length preallocation in Amazon ion-javaamazon ion · amazon ion java · CWE-789 | Высокая8,7 | — | 0,6 % | 18 авг. 2026 г. |
34Наблюдать | CVE-2024-20260Эксплойта нет | Cisco Adaptive Security Virtual Appliance and Secure Firewall Threat Defense Virtual SSL VPN Denial of Service Vulnerabilitycisco · cisco secure firewall adaptive security appliance (asa) software · CWE-789 | Высокая8,6 | — | 0,6 % | 23 окт. 2024 г. |
34Наблюдать | CVE-2026-20295Эксплойта нет | Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Memory Exhaustion Denial of Service Vulnerabilitycisco · cisco secure firewall management center (fmc) · CWE-789 | Высокая8,6 | — | 0,5 % | 16 сент. 2026 г. |
34Наблюдать | CVE-2026-28253Эксплойта нет | Memory Allocation with Excessive Size Value vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Conciergetrane · tracer sc firmware · CWE-789 | Высокая8,7 | — | 0,5 % | 12 мар. 2026 г. |
34Наблюдать | CVE-2026-59649Эксплойта нет | OpenPGP user-attribute subpacket length bounded only by JVM max memorybouncycastle · bc-java · CWE-789 | Высокая8,7 | — | 0,5 % | 2 авг. 2026 г. |
34Наблюдать | CVE-2026-81693Эксплойта нет | openssl_encrypt before 1.4.9 Denial of Service via QR total fieldjahlives · openssl encrypt · CWE-789 | Высокая8,7 | — | 0,5 % | 27 авг. 2026 г. |
- CVE-2022-3052257В плане
mod_sed denial of service
ВысокаяCVSS 7,5Эксплойта нетEPSS 90 %apache · http server9 июн. 2022 г.
- CVE-2024-265357В плане
amphp/http will collect CONTINUATION frames in an unbounded buffer and will not check a limit until it has received the set END_HEADERS flag
ВысокаяCVSS 8,2Эксплойта нетEPSS 83 %amphp · amphp/http-client3 апр. 2024 г.
- CVE-2023-4363239Наблюдать
Freely Allocate Buffer on The Stack With Data From Socket
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %linuxfoundation · edge virtualization engine21 сент. 2023 г.
- CVE-2026-8243539Наблюдать
Apache Storm Worker: Unauthenticated Remote Memory Exhaustion in the Worker Messaging Decoder
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %apache software foundation · apache storm worker14 сент. 2026 г.
- GHSA-xhj4-g6w8-2xjw39Наблюдать
go-zserio has Unbounded Memory Allocation for All Platforms
КритическаяCVSS 9,8Эксплойта нетGo · github.com/woven-planet/go-zserio24 апр. 2026 г.
- CVE-2026-7741035Наблюдать
RabbitMQ amqp091-go: Resource Exhaustion (OOM) via Unbounded Body Buffer Allocation
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %rabbitmq · amqp091-go16 сент. 2026 г.
- CVE-2021-3486835Наблюдать
This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3-49160.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %parallels · parallels25 янв. 2022 г.
- CVE-2021-3486935Наблюдать
This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3-49160.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %parallels · parallels25 янв. 2022 г.
- CVE-2020-2468534Наблюдать
AC500 V2 unauthenticated crafter packet vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %abb · ac500 cpu firmware9 февр. 2021 г.
- CVE-2026-6673334Наблюдать
Sonic 3 A.I.R. Unbounded Memory Allocation DoS via ReceivedPacketCache
ВысокаяCVSS 8,7Эксплойта нетEPSS 2 %eukaryot · sonic3air6 авг. 2026 г.
- CVE-2026-6531534Наблюдать
Ollama Remote Denial of Service via Attacker-Controlled Allocation in GGUF Metadata Parser
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %ollama · ollama21 июл. 2026 г.
- CVE-2026-8544234Наблюдать
MOOS core-moos through 10.4.0 MOOSDB Denial of Service via Unbounded Packet Allocation
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %themoos · core-moos3 сент. 2026 г.
- CVE-2026-9175234Наблюдать
GNU libextractor before 1.15 Stack Overflow via OLE2
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %gnu · libextractor14 сент. 2026 г.
- CVE-2026-6921934Наблюдать
RabbitMQ Java client ValueReader: Oversized LongString/bytes length triggers OOM via unchecked allocation
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %rabbitmq · rabbitmq-java-client18 авг. 2026 г.
- CVE-2026-5920434Наблюдать
Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used for denial of service
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %python · pillow14 июл. 2026 г.
- CVE-2026-9462634Наблюдать
vLLM through 0.29.0 Memory Exhaustion via Unvalidated NIXL tp_size
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm21 сент. 2026 г.
- CVE-2026-8544534Наблюдать
MOOS-IvP through 24.8.1 BHV_IPF Demultiplexer Memory Exhaustion via Packet Count
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %moos-ivp · moos-ivp3 сент. 2026 г.
- CVE-2026-5806034Наблюдать
HSS public-key level count unbounded, enabling huge allocation on verify
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %bouncycastle · bc-java2 авг. 2026 г.
- CVE-2026-5964634Наблюдать
DTLS handshake reassembler allocates buffer from unchecked 24-bit length
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %bouncycastle · bc-java2 авг. 2026 г.
- CVE-2026-7593534Наблюдать
Memory-amplification denial of service via declared-length preallocation in Amazon ion-java
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %amazon ion · amazon ion java18 авг. 2026 г.
- CVE-2024-2026034Наблюдать
Cisco Adaptive Security Virtual Appliance and Secure Firewall Threat Defense Virtual SSL VPN Denial of Service Vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %cisco · cisco secure firewall adaptive security appliance (asa) software23 окт. 2024 г.
- CVE-2026-2029534Наблюдать
Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Memory Exhaustion Denial of Service Vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %cisco · cisco secure firewall management center (fmc)16 сент. 2026 г.
- CVE-2026-2825334Наблюдать
Memory Allocation with Excessive Size Value vulnerability in Trane Tracer SC, Tracer SC+, and Tracer Concierge
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %trane · tracer sc firmware12 мар. 2026 г.
- CVE-2026-5964934Наблюдать
OpenPGP user-attribute subpacket length bounded only by JVM max memory
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %bouncycastle · bc-java2 авг. 2026 г.
- CVE-2026-8169334Наблюдать
openssl_encrypt before 1.4.9 Denial of Service via QR total field
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %jahlives · openssl encrypt27 авг. 2026 г.