Weaknesses of type CWE-126

527 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2024-33051HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2024-33048HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33050HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.3%CVE-2024-53026HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.3%CVE-2024-49839HIGHBuffer Over-read in WLAN Host CmnEPSS 0.3%CVE-2025-59192HIGHStorport.sys Driver Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-66038LOWOpenSC: `sc_compacttlv_find_tag` can return out-of-bounds pointersEPSS 0.3%CVE-2024-33013HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33012HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33019HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33015HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33020HIGHBuffer Over-read in WLAN HOSTEPSS 0.3%CVE-2024-33025HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33026HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33011HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2026-41898HIGHrust-openssl: Unchecked callback-returned length in PSK and cookie generate trampolines can cause OpenSSL to leak adjacent memory to the network peerEPSS 0.3%CVE-2024-49846HIGHBuffer Over-read in Multi-Mode Call ProcessorEPSS 0.3%CVE-2024-21456MEDIUMBuffer Over-read in WLAN HOSTEPSS 0.3%CVE-2025-21488HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.3%CVE-2026-47088LOWAn issue was discovered in cyrus-imapd in Cyrus IMAP through 3.12.2. There is heap exposure in nested MIME comment parsing. An authenticatedEPSS 0.3%