Weaknesses of type CWE-126

527 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2026-61347MEDIUMWindows Event Logging Service Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-62746MEDIUMWin32k Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-81399MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.4%CVE-2023-33016HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21661HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21658HIGHBuffer Over-Read in WLAN FirmwareEPSS 0.4%CVE-2023-21660HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-33015HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21659HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2022-1769MEDIUMBuffer Over-read in vim/vimEPSS 0.4%CVE-2022-42768MEDIUMIn wlan driver, there is a possible missing bounds check, This could lead to local denial of service in wlan services.EPSS 0.4%CVE-2025-43892MEDIUMA buffer over-read vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2 all versions, FortiOS 7.0EPSS 0.4%CVE-2022-33271HIGHBuffer over-read in WLANEPSS 0.4%CVE-2026-50475MEDIUMWindows Kernel Information Disclosure VulnerabilityEPSS 0.4%CVE-2022-25738HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2022-33229HIGHBuffer over-read in ModemEPSS 0.4%CVE-2022-25732HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2025-49659HIGHWindows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2022-25728HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2025-62787LOWWazuh Vulnerable to Heap-based Buffer Over-read in DecodeWinevtEPSS 0.4%