Fallos del tipo CWE-125
5227 resultadosLeitura fora dos limites do buffer
Ocorre quando o código tenta acessar dados além das fronteiras válidas de um buffer (array, string, estrutura), lendo memória que não deveria. O risco é expor informações sensíveis da memória adjacente ou causar crash da aplicação.
Ejemplo
Uma função que processa strings sem validar o tamanho da entrada pode ler bytes além do final da string alocada, vazando dados de memória ou causando segmentation fault. Exemplo: strcpy() copiando para buffer menor sem checagem.
Cómo mitigar
Use funções seguras com limite explícito (strlen com buffer_size, strncpy, snprintf), valide índices antes de acessar arrays, e ative verificações de limite em tempo de compilação ou execução (-ftrapv, ASAN, bounds checking).
CVE-2026-14988MEDIUMIBM DataPower Gateway Out-of-bounds ReadEPSS —CVE-2026-107729MEDIUMSumatraPDF: Unsigned-to-signed hdrLen validation bypass in SumatraPDF MOBI parsing causes out-of-bounds readEPSS —CVE-2026-106428MEDIUMOut-of-bounds read in SCRAM response parsing in MongoDB C DriverEPSS —CVE-2026-107611HIGHOut-of-bounds read in TightVNC Viewer ZRLE palette decodingEPSS —CVE-2026-12091LOWSecurity vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify AccessEPSS —CVE-2026-16161HIGHIBM DataPower Gateway Out-of-bounds ReadEPSS —CVE-2026-107614MEDIUMInteger underflow in TightVNC Server cursor shape trimming leads to out-of-bounds readEPSS —