Weaknesses of type CWE-125

5,136 results

Leitura fora dos limites de memória

Quando o código tenta ler dados além do tamanho alocado de um buffer, array ou estrutura de dados. O programa acessa memória que não deveria, podendo vazar informações sensíveis, causar travamento ou ser explorado para executar código arbitrário.

Example

Um validador de imagem PNG que lê o tamanho do chunk do header mas não verifica se esse tamanho é compatível com o arquivo; ao processar, lê bytes da memória adjacente, expondo dados de outras estruturas ou causando crash.

How to mitigate

Sempre validar comprimentos e índices antes de acessar buffers; usar funções seguras (strncpy em vez de strcpy, bounds checking em loops); compilar com sanitizadores (AddressSanitizer, Valgrind) para detectar em tempo de teste.

CVE-2024-43110HIGHMultiple issues in ctl(4) CAM Target LayerEPSS 0.4%CVE-2022-34242HIGHAdobe Character Animator SVG File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2024-31178MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31181MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31189MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31179MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2023-25659HIGHTensorFlow vulnerable to Out-of-Bounds Read in DynamicStitchEPSS 0.4%CVE-2024-31188MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2025-11679MEDIUMOut-of-bounds Read in libwebsockets PNG parsingEPSS 0.4%CVE-2024-31177MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31183MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31186MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31176MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31180MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31187MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-31184MEDIUMOut-of-bounds Read in libfluid_msg libraryEPSS 0.4%CVE-2024-27326LOWPDF-XChange Editor XPS File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 0.4%CVE-2024-11529HIGHIrfanView DWG File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-56719MEDIUMMikroTik RouterOS < 7.24 Out-of-Bounds Read via SMB1 SessionSetupAndXEPSS 0.4%CVE-2024-11526HIGHIrfanView CGM File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%