Weaknesses of type CWE-126

527 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2026-45684MEDIUMOpenTelemetry eBPF Instrumentation: Log enricher writev path can overread and overwrite user buffersEPSS 0.2%CVE-2026-50813MEDIUMAn issue in SQLite before Fossil check-in 869a51ae84df allows a local attacker to obtain sensitive information via the Session Extension chaEPSS 0.2%CVE-2026-20311MEDIUMCisco IOS XE Software Web UI Denial of Service VulnerabilityEPSS 0.2%CVE-2026-2394MEDIUMBuffer Over-read vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.EPSS 0.2%CVE-2026-3203MEDIUMBuffer Over-read in WiresharkEPSS 0.2%CVE-2026-24081HIGHBuffer Over-read in BT ControllerEPSS 0.2%CVE-2026-25294HIGHBuffer Over-read in WLAN FirmwareEPSS 0.2%CVE-2021-22552MEDIUMMemory overread secure enclave in Asylo 0.6.2EPSS 0.2%CVE-2025-47402MEDIUMBuffer Over-read in WLAN FirmwareEPSS 0.1%CVE-2026-21381HIGHBuffer Over-read in WLAN FirmwareEPSS 0.1%CVE-2023-28569MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28554MEDIUMBuffer Over-read in Qualcomm IPCEPSS 0.1%CVE-2023-28566MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28553MEDIUMBuffer Over-read in WLAN HostEPSS 0.1%CVE-2023-28568MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28563MEDIUMBuffer Over-read in IOE FirmwareEPSS 0.1%CVE-2026-27798MEDIUMImageMagick: Heap Buffer Over-read in WaveletDenoise when processing small imagesEPSS 0.1%CVE-2025-4582MEDIUMBuffer Over-read, Off-by-one Error vulnerability in RTI Connext Professional (Core Libraries) allows File Manipulation, Overread Buffers.EPSS 0.1%CVE-2024-23366MEDIUMBuffer Over-read in Automotive AutonomyEPSS 0.1%CVE-2024-33047HIGHBuffer Over-read in DisplayEPSS 0.1%