Weaknesses of type CWE-126

527 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2025-27068HIGHBuffer Over-read in CameraEPSS 0.1%CVE-2022-38673MEDIUMIn face detect driver, there is a possible out of bounds write due to a missing bounds check. This could lead to local denial of service in EPSS 0.1%CVE-2025-47317HIGHBuffer Over-read in BT ControllerEPSS 0.1%CVE-2024-45548HIGHBuffer Over-read in WLAN Windows HostEPSS 0.1%CVE-2024-45546HIGHBuffer Over-read in WLAN Windows HostEPSS 0.1%CVE-2025-21457MEDIUMBuffer Over-read in Automotive OS Platform AndroidEPSS 0.1%CVE-2022-44445MEDIUMIn wlan driver, there is a possible missing bounds check. This could lead to local denial of service in wlan services.EPSS 0.1%CVE-2025-27033MEDIUMBuffer Over-read in VideoEPSS 0.1%CVE-2025-27030MEDIUMBuffer Over-read in AudioEPSS 0.1%CVE-2022-44443MEDIUMIn wlan driver, there is a possible missing bounds check. This could lead to local denial of service in wlan services.EPSS 0.1%CVE-2025-27036MEDIUMBuffer Over-read in VideoEPSS 0.1%CVE-2022-44446MEDIUMIn wlan driver, there is a possible missing bounds check. This could lead to local denial of service in wlan services.EPSS 0.1%CVE-2025-47368HIGHBuffer Over-read in DSP ServiceEPSS 0.1%CVE-2025-47362MEDIUMBuffer Over-read in Automotive Software platform based on QNXEPSS 0.1%CVE-2025-27064MEDIUMBuffer Over-read in Core ServicesEPSS 0.1%CVE-2026-21373HIGHBuffer Over-read in CameraEPSS 0.1%CVE-2025-27049MEDIUMBuffer Over-read in CameraEPSS 0.1%CVE-2025-27041MEDIUMBuffer Over-read in VideoEPSS 0.1%CVE-2025-47331MEDIUMBuffer Over-read in VideoEPSS 0.1%CVE-2026-21378HIGHBuffer Over-read in CameraEPSS 0.1%