Weaknesses of type CWE-126

527 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2024-23359HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2026-50372HIGHWindows Redirected Drive Buffering System Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-84640HIGHOne byte overflow read in mail parserEPSS 0.3%CVE-2025-63602HIGHA vulnerability was discovered in Awesome Miner thru 11.2.4 that allows arbitrary read and write to kernel memory and MSRs (such as LSTAR) aEPSS 0.3%CVE-2024-23358HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2024-23363HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2024-21459MEDIUMBuffer Over-read in WLAN HOSTEPSS 0.3%CVE-2024-21467MEDIUMBuffer Over-read in WLAN Host CommunicationEPSS 0.3%CVE-2023-4758MEDIUMBuffer Over-read in gpac/gpacEPSS 0.3%CVE-2024-45552HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.3%CVE-2026-40210MEDIUMOut-of-bounds read in SetMacAddrActionEPSS 0.3%CVE-2025-21487HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.3%CVE-2025-21484HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.3%CVE-2025-21448HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2025-21434HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2025-21435HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.3%CVE-2025-21430HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2025-21429HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-9843MEDIUMA buffer over-read in Ivanti Secure Access Client before 22.7R4 allows a local unauthenticated attacker to cause a denial of service.EPSS 0.3%CVE-2024-38403HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%