Weaknesses of type CWE-126

526 results

Leitura além dos limites de buffer na pilha

Ocorre quando o código lê dados além do tamanho alocado de um buffer armazenado na pilha (stack). O programa acessa memória que não lhe pertence, podendo expor dados sensíveis como variáveis locais, endereços de retorno ou informações de contexto. Diferente de um buffer overflow, aqui não há escrita destrutiva, mas a leitura não autorizada compromete confidencialidade.

Example

Uma função copia uma string de entrada para um buffer fixo de 64 bytes, mas depois lê 128 bytes desse buffer para enviá-lo a um log remoto. O atacante fornece uma string curta, mas o programa vaza dados armazenados logo após o buffer na pilha (variáveis locais de outras funções, ponteiros).

How to mitigate

Use funções seguras com limite de tamanho (como snprintf em vez de sprintf, strncpy em vez de strcpy). Sempre rastreie e valide o comprimento real dos dados antes de ler. Ative proteções de compilação como stack canaries e AddressSanitizer em desenvolvimento para detectar acessos fora dos limites.

CVE-2025-32053MEDIUMLibsoup: heap buffer overflows in sniff_feed_or_html() and skip_insignificant_space()EPSS 0.6%CVE-2025-32052MEDIUMLibsoup: heap buffer overflow in sniff_unknown()EPSS 0.6%CVE-2024-43500MEDIUMWindows Resilient File System (ReFS) Information Disclosure VulnerabilityEPSS 0.6%CVE-2023-21820HIGHWindows Distributed File System (DFS) Remote Code Execution VulnerabilityEPSS 0.6%CVE-2024-42333LOWHeap buffer over-readEPSS 0.6%CVE-2024-38373CRITICALFreeRTOS-Plus-TCP Buffer Over-Read in DNS Response ParserEPSS 0.6%CVE-2023-6936MEDIUM Heap-buffer over-read with WOLFSSL_CALLBACKSEPSS 0.6%CVE-2024-30071MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.6%CVE-2023-36904HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-66312MEDIUMMicrosoft Edge (Chromium-based) Remote Code Execution VulnerabilityEPSS 0.6%CVE-2024-30069MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.6%CVE-2026-69416MEDIUMWindows DHCP Server Denial of Service VulnerabilityEPSS 0.6%CVE-2025-12106CRITICALInsufficient argument validation in OpenVPN 2.7_alpha1 through 2.7_rc1 allows an attacker to trigger a heap buffer over-read when parsing IPEPSS 0.6%CVE-2025-21271HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-63091HIGHProFTPD mod_sftp Signed Integer Overflow via SCP Size-Record ParserEPSS 0.5%CVE-2025-62560HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-32085MEDIUMMicrosoft PostScript and PCL6 Class Printer Driver Information Disclosure VulnerabilityEPSS 0.5%CVE-2023-35324MEDIUMMicrosoft PostScript and PCL6 Class Printer Driver Information Disclosure VulnerabilityEPSS 0.5%CVE-2024-31081HIGHXorg-x11-server: heap buffer overread/data leakage in procxipassivegrabdeviceEPSS 0.5%CVE-2025-55325MEDIUMWindows Storage Management Provider Information Disclosure VulnerabilityEPSS 0.5%