Weaknesses of type CWE-125
5,135 resultsLeitura fora dos limites de memória
Quando o código tenta ler dados além do tamanho alocado de um buffer, array ou estrutura de dados. O programa acessa memória que não deveria, podendo vazar informações sensíveis, causar travamento ou ser explorado para executar código arbitrário.
Example
Um validador de imagem PNG que lê o tamanho do chunk do header mas não verifica se esse tamanho é compatível com o arquivo; ao processar, lê bytes da memória adjacente, expondo dados de outras estruturas ou causando crash.
How to mitigate
Sempre validar comprimentos e índices antes de acessar buffers; usar funções seguras (strncpy em vez de strcpy, bounds checking em loops); compilar com sanitizadores (AddressSanitizer, Valgrind) para detectar em tempo de teste.
CVE-2024-30278MEDIUMAdobe Media Encoder 2024 TGA File parsing memory corruptionEPSS 0.4%CVE-2026-50377MEDIUMWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-23149HIGHMultiple Vulnerabilities in the Autodesk AutoCAD Desktop SoftwareEPSS 0.4%CVE-2020-35519—An out-of-bounds (OOB) memory access flaw was found in x25_bind in net/x25/af_x25.c in the Linux kernel version v5.12-rc5. A bounds check faEPSS 0.4%CVE-2026-82608MEDIUMKamailio AVP cxdx_avp.c get_4bytes out-of-boundsEPSS 0.4%CVE-2026-19955MEDIUMTrailDB TOC Validation tdb.c tdb_open out-of-boundsEPSS 0.4%CVE-2026-50420MEDIUMHTTP.sys Information Disclosure VulnerabilityEPSS 0.4%CVE-2025-55695MEDIUMWindows WLAN AutoConfig Service Information Disclosure VulnerabilityEPSS 0.4%CVE-2025-24497HIGHBIG-IP PEM vulnerabilityEPSS 0.4%CVE-2023-35714HIGHAshlar-Vellum Cobalt IGS File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-92239HIGHBuffer overrun in IMAPEPSS 0.4%CVE-2024-27343LOWKofax Power PDF PDF File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 0.4%CVE-2024-51565MEDIUMbhyve(8) hda driver buffer over-readEPSS 0.4%CVE-2024-27336LOWKofax Power PDF PNG File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-84596MEDIUMAn out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 27 and iPadOS 27, macOS Golden Gate 27, tvOS 2EPSS 0.4%CVE-2023-42111HIGHPDF-XChange Editor JPG File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-38754MEDIUMA heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplyEPSS 0.4%CVE-2026-84597MEDIUMAn out-of-bounds read issue was addressed with improved input validation. This issue is fixed in iOS 27 and iPadOS 27, macOS Golden Gate 27,EPSS 0.4%CVE-2022-41583HIGHThe storage maintenance and debugging module has an array out-of-bounds read vulnerability.Successful exploitation of this vulnerability wilEPSS 0.4%CVE-2026-7258MEDIUMOut-of-bounds read in urldecode() on NetBSDEPSS 0.4%