Weaknesses of type CWE-126

527 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2022-33258HIGHBuffer over-read in ModemEPSS 0.4%CVE-2022-33291HIGHBuffer over-read in ModemEPSS 0.4%CVE-2022-25726HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2023-22385HIGHBuffer Over-read in Data ModemEPSS 0.4%CVE-2017-17772HIGHMultiple buffer overread vulnerabilities in WLANEPSS 0.4%CVE-2022-1534MEDIUMBuffer Over-read at parse_rawml.c:1416 in bfabiszewski/libmobiEPSS 0.3%CVE-2024-33073HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.3%CVE-2024-23353HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2026-49854MEDIUMTornado: Out-of-bounds memory access in C extensionEPSS 0.3%CVE-2023-33080HIGHBuffer over-read in WLAN FirmwareEPSS 0.3%CVE-2023-33062HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2024-31082HIGHXorg-x11-server: heap buffer overread/data leakage in procappledricreatepixmapEPSS 0.3%CVE-2023-33040HIGHBuffer Over-read in Data ModemEPSS 0.3%CVE-2026-50435HIGHWindows Overlay Filter Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50402HIGHNTFS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62353MEDIUMTDengine: Authenticated Out-of-Bounds Read in SQL Lexer tGetTokenEPSS 0.3%CVE-2026-57968HIGHWindows Subsystem for Linux (WSL2) Kernel Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-55084MEDIUMOut of bound read in _nx_secure_tls_proc_clienthello_supported_versions_extension()EPSS 0.3%CVE-2025-55092MEDIUMPotential out of bound read in _nx_ipv4_option_process()EPSS 0.3%CVE-2025-21459HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.3%