Weaknesses of type CWE-126

526 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2024-30039MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-67393MEDIUMMicrosoft SQL Server Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-5260HIGHGnutls: gnutls: information disclosure via heap overread in rsa key exchangeEPSS 0.7%CVE-2025-4207MEDIUMPostgreSQL GB18030 encoding validation can read one byte past end of allocation for text that fails validationEPSS 0.7%CVE-2022-1908LOWBuffer Over-read in bfabiszewski/libmobiEPSS 0.7%CVE-2024-38250HIGHWindows Graphics Component Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2022-1907LOWBuffer Over-read in bfabiszewski/libmobiEPSS 0.7%CVE-2026-68819MEDIUMWindows Network File System Denial of Service VulnerabilityEPSS 0.7%CVE-2023-36773HIGH3D Builder Remote Code Execution VulnerabilityEPSS 0.7%CVE-2023-24513MEDIUMOn affected platforms running Arista CloudEOS a size check bypass issue in the Software Forwarding Engine (Sfe) may allow buffer over reads in later code. Additionally, depending on configured options this may cause a recomputation of the TCP checksum ...EPSS 0.7%CVE-2024-38135HIGHWindows Resilient File System (ReFS) Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2024-28900MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.7%CVE-2024-28901MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.7%CVE-2022-2301MEDIUMBuffer Over-read in hpjansson/chafaEPSS 0.7%CVE-2024-30079HIGHWindows Remote Access Connection Manager Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2026-50485MEDIUMWindows Hyper-V Denial of Service VulnerabilityEPSS 0.7%CVE-2026-69474MEDIUMWindows Overlay Filter Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-65794MEDIUMWindows SMB Client Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-69550MEDIUMWindows App for Mac Information Disclosure VulnerabilityEPSS 0.7%CVE-2025-32052MEDIUMLibsoup: heap buffer overflow in sniff_unknown()EPSS 0.6%