Weaknesses of type CWE-125
5,136 resultsLeitura fora dos limites de memória
Quando o código tenta ler dados além do tamanho alocado de um buffer, array ou estrutura de dados. O programa acessa memória que não deveria, podendo vazar informações sensíveis, causar travamento ou ser explorado para executar código arbitrário.
Example
Um validador de imagem PNG que lê o tamanho do chunk do header mas não verifica se esse tamanho é compatível com o arquivo; ao processar, lê bytes da memória adjacente, expondo dados de outras estruturas ou causando crash.
How to mitigate
Sempre validar comprimentos e índices antes de acessar buffers; usar funções seguras (strncpy em vez de strcpy, bounds checking em loops); compilar com sanitizadores (AddressSanitizer, Valgrind) para detectar em tempo de teste.
CVE-2024-43110HIGHMultiple issues in ctl(4) CAM Target LayerEPSS 0.4%CVE-2022-34242HIGHAdobe Character Animator SVG File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2024-31178MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31181MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31189MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31179MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2023-25659HIGHTensorFlow vulnerable to Out-of-Bounds Read in DynamicStitchEPSS 0.4%CVE-2024-31188MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2025-11679MEDIUMOut-of-bounds Read in libwebsockets PNG parsingEPSS 0.4%CVE-2024-31177MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31183MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31186MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31176MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31180MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31187MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31184MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-27326LOWPDF-XChange Editor XPS File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 0.4%CVE-2024-11529HIGHIrfanView DWG File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-56719MEDIUMMikroTik RouterOS < 7.24 Out-of-Bounds Read via SMB1 SessionSetupAndXEPSS 0.4%CVE-2024-11526HIGHIrfanView CGM File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%