Fallos del tipo CWE-126

527 resultados

Leitura excessiva de buffer na pilha

Ocorre quando o código lê mais dados de um buffer alocado na pilha do que o tamanho dele permite. O atacante consegue expor dados sensíveis que estão em posições de memória adjacentes (senhas, tokens, dados de outros processos) ou causar crash da aplicação.

Ejemplo

Uma função recebe uma string de 64 bytes na pilha, mas usa strcpy() ou memcpy() sem validar o tamanho real, lendo 128 bytes. Os 64 bytes extras vêm de outras variáveis locais ou frames de função anteriores, expondo informações confidenciais.

Cómo mitigar

Use funções seguras com limite explícito de bytes (strncpy, snprintf, memcpy com tamanho validado) ou linguagens com bounds-checking automático. Valide sempre o tamanho de entrada contra o buffer antes de ler, e use ferramentas estáticas (ASan, Clang Static Analyzer) durante desenvolvimento.

CVE-2024-38403HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2025-21428HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-38404HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2025-55083MEDIUMBroken bounds check in Broken bounds check in _nx_secure_tls_process_clienthello_psk_extension()EPSS 0.3%CVE-2024-57970MEDIUMlibarchive through 3.7.7 has a heap-based buffer over-read in header_gnu_longlink in archive_read_support_format_tar.c via a TAR archive becEPSS 0.3%CVE-2024-49847HIGHBuffer Over-read in Multi-Mode Call ProcessorEPSS 0.2%CVE-2026-69610HIGHWindows Win32k Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2024-53021HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.2%CVE-2024-53020HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.2%CVE-2024-53019HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.2%CVE-2025-27029HIGHBuffer Over-read in WLAN HALEPSS 0.2%CVE-2023-43555HIGHBuffer Over-read in VideoEPSS 0.2%CVE-2026-26271MEDIUMBuffer Overread in FreeRDP Icon ProcessingEPSS 0.2%CVE-2026-26184HIGHWindows Projected File System Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-68875HIGHWindows NTFS Remote Code Execution VulnerabilityEPSS 0.2%CVE-2023-3649MEDIUMBuffer Over-read in WiresharkEPSS 0.2%CVE-2023-6992MEDIUMMemory corruption issues is Cloudflare zlib implementationEPSS 0.2%CVE-2025-47326HIGHBuffer Over-read in WLAN HALEPSS 0.2%CVE-2025-21463HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.2%CVE-2026-37532HIGHAGL agl-service-can-low-level thru 17.1.12 contains a heap buffer over-read in the isotp-c library. In isotp_continue_receive (receive.c:87-EPSS 0.2%