Weaknesses of type CWE-126

527 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2026-62793MEDIUMWindows NTFS Information Disclosure VulnerabilityEPSS 0.3%CVE-2021-22563MEDIUMMemory Overread in libjxlEPSS 0.3%CVE-2026-69582HIGHWindows Volume Manager Extension Driver Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-55093MEDIUMOut of bound read and write in _nx_ipv4_packet_receive() when handling unicast DHCP messagesEPSS 0.3%CVE-2024-49838HIGHBuffer Over-read in WLAN HOSTEPSS 0.3%CVE-2025-11617MEDIUMBuffer Over-read when receiving IPv6 packets with incorrect payload length in FreeRTOS-Plus-TCPEPSS 0.3%CVE-2025-11616MEDIUMBuffer Over-read when receiving improperly sized ICMPv6 packets in FreeRTOS-Plus-TCPEPSS 0.3%CVE-2026-55238MEDIUMxrdp: Malformed Confirm Active capability sets cause out-of-bounds readsEPSS 0.3%CVE-2023-20112HIGHCisco Access Point Software Association Request Denial of Service VulnerabilityEPSS 0.3%CVE-2026-64905HIGHMicrosoft Office Word Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-60729MEDIUMPerfreeBlog v4.0.11 has an arbitrary file read vulnerability in the validThemeFilePath functionEPSS 0.3%CVE-2026-25275HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2023-24849HIGHBuffer Over-read in Data ModemEPSS 0.3%CVE-2023-24848HIGHBuffer Over-read in Data ModemEPSS 0.3%CVE-2026-76653MEDIUMMissing Authentication in VPN Configuration Management in TP-Link TL-MR6400 and Archer MR600EPSS 0.3%CVE-2026-68851MEDIUMWindows NTFS Information Disclosure VulnerabilityEPSS 0.3%CVE-2026-69316MEDIUMWindows Overlay Filter Information Disclosure VulnerabilityEPSS 0.3%CVE-2024-11596HIGHBuffer Over-read in WiresharkEPSS 0.3%CVE-2024-33057HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.3%CVE-2024-23364HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%