Fallos del tipo CWE-126

527 resultados

Leitura excessiva de buffer na pilha

Ocorre quando o código lê mais dados de um buffer alocado na pilha do que o tamanho dele permite. O atacante consegue expor dados sensíveis que estão em posições de memória adjacentes (senhas, tokens, dados de outros processos) ou causar crash da aplicação.

Ejemplo

Uma função recebe uma string de 64 bytes na pilha, mas usa strcpy() ou memcpy() sem validar o tamanho real, lendo 128 bytes. Os 64 bytes extras vêm de outras variáveis locais ou frames de função anteriores, expondo informações confidenciais.

Cómo mitigar

Use funções seguras com limite explícito de bytes (strncpy, snprintf, memcpy com tamanho validado) ou linguagens com bounds-checking automático. Valide sempre o tamanho de entrada contra o buffer antes de ler, e use ferramentas estáticas (ASan, Clang Static Analyzer) durante desenvolvimento.

CVE-2026-61347MEDIUMWindows Event Logging Service Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-62746MEDIUMWin32k Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-81399MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.4%CVE-2023-33016HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21661HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21658HIGHBuffer Over-Read in WLAN FirmwareEPSS 0.4%CVE-2023-21660HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-33015HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21659HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2022-1769MEDIUMBuffer Over-read in vim/vimEPSS 0.4%CVE-2022-42768MEDIUMIn wlan driver, there is a possible missing bounds check, This could lead to local denial of service in wlan services.EPSS 0.4%CVE-2025-43892MEDIUMA buffer over-read vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2 all versions, FortiOS 7.0EPSS 0.4%CVE-2022-33271HIGHBuffer over-read in WLANEPSS 0.4%CVE-2026-50475MEDIUMWindows Kernel Information Disclosure VulnerabilityEPSS 0.4%CVE-2022-25738HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2022-33229HIGHBuffer over-read in ModemEPSS 0.4%CVE-2022-25732HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2025-49659HIGHWindows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2022-25728HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2025-62787LOWWazuh Vulnerable to Heap-based Buffer Over-read in DecodeWinevtEPSS 0.4%