Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-122 · Heap buffer overflowDefinition on MITRE ↗Clear

30 results

CVE-2025-32706
2025-05-13
Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
Microsoft

Microsoft Windows Common Log File System (CLFS) Driver contains a heap-based buffer overflow vulnerability that allows an authorized attacker to elevate privileges locally.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2025-06-03
CVE-2025-24993
2025-03-11
Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability
Microsoft

Microsoft Windows New Technology File System (NTFS) contains a heap-based buffer overflow vulnerability that allows an unauthorized attacker to execute code locally.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2025-04-01
CVE-2025-24985
2025-03-11
Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability
Microsoft

Microsoft Windows Fast FAT File System Driver contains an integer overflow or wraparound vulnerability that allows an unauthorized attacker to execute code locally.

CWE-190 · Integer overflowCWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2025-04-01
CVE-2025-21418
2025-02-11
Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability
Microsoft

Microsoft Windows Ancillary Function Driver for WinSock contains a heap-based buffer overflow vulnerability that allows for privilege escalation, enabling a local attacker to gain SYSTEM privileges.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2025-03-04
CVE-2025-21333
2025-01-14
Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
Microsoft

Microsoft Windows Hyper-V NT Kernel Integration VSP contains a heap-based buffer overflow vulnerability that allows a local attacker to gain SYSTEM privileges.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2025-02-04
CVE-2024-49138
2024-12-10
Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
Microsoft

Microsoft Windows Common Log File System (CLFS) driver contains a heap-based buffer overflow vulnerability that allows a local attacker to escalate privileges.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2024-12-31
CVE-2024-38812
2024-11-20
VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
VMware

VMware vCenter Server contains a heap-based buffer overflow vulnerability in the implementation of the DCERPC protocol. This vulnerability could allow an attacker with network access to the vCenter Server to execute remote code by sending a specially crafted packet.

CWE-122 · Heap buffer overflow
Refssupport.broadcom.comnvd.nist.gov
Federal remediation due 2024-12-11
CVE-2024-30051
2024-05-14
Microsoft DWM Core Library Privilege Escalation VulnerabilityRansomware
Microsoft

Microsoft DWM Core Library contains a privilege escalation vulnerability that allows an attacker to gain SYSTEM privileges.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2024-06-04
CVE-2023-4911
2023-11-21
GNU C Library Buffer Overflow Vulnerability
GNU

GNU C Library's dynamic loader ld.so contains a buffer overflow vulnerability when processing the GLIBC_TUNABLES environment variable, allowing a local attacker to execute code with elevated privileges.

CWE-122 · Heap buffer overflow
RefsThis vulnerability affects a common open-source component, third-party library, or a protocol used by different products. Please check with specific vendors for information on patching status. For more information, please seeh=1056e5b4c3f2d90ed2b4a55f96add28da2f4c8fa,nvd.nist.gov
Federal remediation due 2023-12-12
CVE-2023-36036
2023-11-14
Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability
Microsoft

Microsoft Windows Cloud Files Mini Filter Driver contains a privilege escalation vulnerability that could allow an attacker to gain SYSTEM privileges.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2023-12-05
CVE-2022-31199
2023-07-11
Netwrix Auditor Insecure Object Deserialization VulnerabilityRansomware
Netwrix

Netwrix Auditor User Activity Video Recording component contains an insecure objection deserialization vulnerability that allows an unauthenticated, remote attacker to execute code as the NT AUTHORITY\SYSTEM user. Successful exploitation requires that the attacker is able to reach port 9004/TCP, which is commonly blocked by standard enterprise firewalling.

CWE-502 · Deserialization of untrusted dataCWE-122 · Heap buffer overflow
RefsPatch application requires login to customer portalnvd.nist.gov
Federal remediation due 2023-08-01
CVE-2023-27997
2023-06-13
Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow VulnerabilityRansomware
Fortinet

Fortinet FortiOS and FortiProxy SSL-VPN contain a heap-based buffer overflow vulnerability which can allow an unauthenticated, remote attacker to execute code or commands via specifically crafted requests.

CWE-122 · Heap buffer overflow
Refsfortiguard.comnvd.nist.gov
Federal remediation due 2023-07-04
CVE-2023-28252
2023-04-11
Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation VulnerabilityRansomware
Microsoft

Microsoft Windows Common Log File System (CLFS) driver contains an unspecified vulnerability that allows for privilege escalation.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2023-05-02
CVE-2023-23376
2023-02-14
Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation VulnerabilityRansomware
Microsoft

Microsoft Windows Common Log File System (CLFS) driver contains an unspecified vulnerability that allows for privilege escalation.

CWE-122 · Heap buffer overflow
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2023-03-07
CVE-2022-4262
2022-12-05
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2022-12-26
CVE-2022-3723
2022-10-28
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2022-11-18
CVE-2022-2294
2022-08-25
WebRTC Heap Buffer Overflow VulnerabilityRansomware
WebRTC

WebRTC, an open-source project providing web browsers with real-time communication, contains a heap buffer overflow vulnerability that allows an attacker to perform shellcode execution. This vulnerability impacts web browsers using WebRTC including but not limited to Google Chrome.

CWE-122 · Heap buffer overflow
Refsgroups.google.comnvd.nist.gov
Federal remediation due 2022-09-15
CVE-2019-3568
2022-04-19
WhatsApp VOIP Stack Buffer Overflow Vulnerability
Meta Platforms

A buffer overflow vulnerability in WhatsApp VOIP stack allowed remote code execution via specially crafted series of RTCP packets sent to a target phone number.

CWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2022-05-10
CVE-2021-3156
2022-04-06
Sudo Heap-Based Buffer Overflow Vulnerability
Sudo

Sudo contains an off-by-one error that can result in a heap-based buffer overflow, which allows for privilege escalation.

CWE-122 · Heap buffer overflowCWE-193
Refsnvd.nist.gov
Federal remediation due 2022-04-27
CVE-2022-26318
2022-03-25
WatchGuard Firebox and XTM Appliances Arbitrary Code Execution
WatchGuard

On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code.

CWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2021-38003
2021-11-03
Google Chromium V8 Memory Corruption Vulnerability
Google

Google Chromium V8 Engine has a bug in JSON.stringify, where the internal TheHole value can leak to script code, causing memory corruption. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-755
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-35395
2021-11-03
Realtek AP-Router SDK Buffer Overflow Vulnerability
Realtek

Realtek AP-Router SDK HTTP web server boa contains a buffer overflow vulnerability due to unsafe copies of some overly long parameters submitted in the form that lead to denial-of-service (DoS).

CWE-20 · Improper input validationCWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30632
2021-11-03
Google Chromium V8 Out-of-Bounds Write Vulnerability
Google

Google Chromium V8 Engine contains an out-of-bounds write vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30563
2021-11-03
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30551
2021-11-03
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-21220
2021-11-03
Google Chromium V8 Improper Input Validation Vulnerability
Google

Google Chromium V8 Engine contains an improper input validation vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-20 · Improper input validationCWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-21166
2021-11-03
Google Chromium Race Condition Vulnerability
Google

Google Chromium contains a race condition vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-362
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-21148
2021-11-03
Google Chromium V8 Heap Buffer Overflow Vulnerability
Google

Google Chromium V8 Engine contains a heap buffer overflow vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-21017
2021-11-03
Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
Adobe

Acrobat Acrobat and Reader contain a heap-based buffer overflow vulnerability that could allow an unauthenticated attacker to achieve code execution in the context of the current user.

CWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-1647
2021-11-03
Microsoft Defender Remote Code Execution Vulnerability
Microsoft

Microsoft Defender contains an unspecified vulnerability that allows for remote code execution.

CWE-122 · Heap buffer overflowCWE-1285
Refsnvd.nist.gov
Federal remediation due 2021-11-17