Fallos del tipo CWE-125

5135 resultados

Leitura fora dos limites do buffer

Ocorre quando o código tenta acessar dados além das fronteiras válidas de um buffer (array, string, estrutura), lendo memória que não deveria. O risco é expor informações sensíveis da memória adjacente ou causar crash da aplicação.

Ejemplo

Uma função que processa strings sem validar o tamanho da entrada pode ler bytes além do final da string alocada, vazando dados de memória ou causando segmentation fault. Exemplo: strcpy() copiando para buffer menor sem checagem.

Cómo mitigar

Use funções seguras com limite explícito (strlen com buffer_size, strncpy, snprintf), valide índices antes de acessar arrays, e ative verificações de limite em tempo de compilação ou execução (-ftrapv, ASAN, bounds checking).

CVE-2024-30278MEDIUMAdobe Media Encoder 2024 TGA File parsing memory corruptionEPSS 0.4%CVE-2026-50377MEDIUMWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-23149HIGHMultiple Vulnerabilities in the Autodesk AutoCAD Desktop SoftwareEPSS 0.4%CVE-2020-35519—An out-of-bounds (OOB) memory access flaw was found in x25_bind in net/x25/af_x25.c in the Linux kernel version v5.12-rc5. A bounds check faEPSS 0.4%CVE-2026-82608MEDIUMKamailio AVP cxdx_avp.c get_4bytes out-of-boundsEPSS 0.4%CVE-2026-19955MEDIUMTrailDB TOC Validation tdb.c tdb_open out-of-boundsEPSS 0.4%CVE-2026-50420MEDIUMHTTP.sys Information Disclosure VulnerabilityEPSS 0.4%CVE-2025-55695MEDIUMWindows WLAN AutoConfig Service Information Disclosure VulnerabilityEPSS 0.4%CVE-2025-24497HIGHBIG-IP PEM vulnerabilityEPSS 0.4%CVE-2023-35714HIGHAshlar-Vellum Cobalt IGS File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-92239HIGHBuffer overrun in IMAPEPSS 0.4%CVE-2024-27343LOWKofax Power PDF PDF File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 0.4%CVE-2024-51565MEDIUMbhyve(8) hda driver buffer over-readEPSS 0.4%CVE-2024-27336LOWKofax Power PDF PNG File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-84596MEDIUMAn out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 27 and iPadOS 27, macOS Golden Gate 27, tvOS 2EPSS 0.4%CVE-2023-42111HIGHPDF-XChange Editor JPG File Parsing Out-Of-Bounds Read Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-38754MEDIUMA heap overflow in the ifsbreakup() function (shell/ash.c) of Busybox v1.38.0 allows attackers to cause a Denial of Service (DoS) via supplyEPSS 0.4%CVE-2026-84597MEDIUMAn out-of-bounds read issue was addressed with improved input validation. This issue is fixed in iOS 27 and iPadOS 27, macOS Golden Gate 27,EPSS 0.4%CVE-2022-41583HIGHThe storage maintenance and debugging module has an array out-of-bounds read vulnerability.Successful exploitation of this vulnerability wilEPSS 0.4%CVE-2026-7258MEDIUMOut-of-bounds read in urldecode() on NetBSDEPSS 0.4%