Weaknesses of type CWE-126

526 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2018-8798rdesktop versions up to and including v1.8.3 contain an Out-Of-Bounds Read in function rdpsnd_process_ping() that results in an information EPSS 3.3%CVE-2023-35643HIGHDHCP Server Service Information Disclosure VulnerabilityEPSS 2.6%CVE-2023-36392HIGHDHCP Server Service Denial of Service VulnerabilityEPSS 2.5%CVE-2023-36581HIGHMicrosoft Message Queuing (MSMQ) Denial of Service VulnerabilityEPSS 2.4%CVE-2025-21176HIGH.NET, .NET Framework, and Visual Studio Remote Code Execution VulnerabilityEPSS 2.3%CVE-2026-26169MEDIUMWindows Kernel Memory Information Disclosure VulnerabilityEPSS 2.3%CVE-2019-1010220tcpdump.org tcpdump 4.9.2 is affected by: CWE-126: Buffer Over-read. The impact is: May expose Saved Frame Pointer, Return Address etc. on sEPSS 2.2%CVE-2020-8244A buffer over-read vulnerability exists in bl <4.0.3, <3.0.1, <2.2.1, and <1.2.3 which could allow an attacker to supply user input (even tyEPSS 2.2%CVE-2022-1720MEDIUMBuffer Over-read in function grab_file_name in vim/vimEPSS 2.2%CVE-2023-28267MEDIUMRemote Desktop Protocol Client Information Disclosure VulnerabilityEPSS 2.1%CVE-2023-38172HIGHMicrosoft Message Queuing (MSMQ) Denial of Service VulnerabilityEPSS 2.0%CVE-2022-1629MEDIUMBuffer Over-read in function find_next_quote in vim/vimEPSS 1.9%CVE-2023-24942HIGHRemote Procedure Call Runtime Denial of Service VulnerabilityEPSS 1.9%CVE-2023-35330HIGHWindows Extended Negotiation Denial of Service VulnerabilityEPSS 1.9%CVE-2024-43475HIGHMicrosoft Windows Admin Center Information Disclosure VulnerabilityEPSS 1.8%CVE-2025-26672MEDIUMWindows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityEPSS 1.8%CVE-2025-26664MEDIUMWindows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityEPSS 1.8%CVE-2019-3563Wangle's LineBasedFrameDecoder contains logic for identifying newlines which incorrectly advances a buffer, leading to a potential underflowEPSS 1.7%CVE-2022-1927HIGHBuffer Over-read in vim/vimEPSS 1.7%CVE-2023-21811HIGHWindows iSCSI Service Denial of Service VulnerabilityEPSS 1.7%