Fallos del tipo CWE-126

526 resultados

Leitura excessiva de buffer na pilha

Ocorre quando o código lê mais dados de um buffer alocado na pilha do que o tamanho dele permite. O atacante consegue expor dados sensíveis que estão em posições de memória adjacentes (senhas, tokens, dados de outros processos) ou causar crash da aplicação.

Ejemplo

Uma função recebe uma string de 64 bytes na pilha, mas usa strcpy() ou memcpy() sem validar o tamanho real, lendo 128 bytes. Os 64 bytes extras vêm de outras variáveis locais ou frames de função anteriores, expondo informações confidenciais.

Cómo mitigar

Use funções seguras com limite explícito de bytes (strncpy, snprintf, memcpy com tamanho validado) ou linguagens com bounds-checking automático. Valide sempre o tamanho de entrada contra o buffer antes de ler, e use ferramentas estáticas (ASan, Clang Static Analyzer) durante desenvolvimento.

CVE-2018-8791rdesktop versions up to and including v1.8.3 contain an Out-Of-Bounds Read in function rdpdr_process() that results in an information leak.EPSS 3.3%CVE-2023-35643HIGHDHCP Server Service Information Disclosure VulnerabilityEPSS 2.6%CVE-2023-36392HIGHDHCP Server Service Denial of Service VulnerabilityEPSS 2.5%CVE-2023-36581HIGHMicrosoft Message Queuing (MSMQ) Denial of Service VulnerabilityEPSS 2.4%CVE-2025-21176HIGH.NET, .NET Framework, and Visual Studio Remote Code Execution VulnerabilityEPSS 2.3%CVE-2026-26169MEDIUMWindows Kernel Memory Information Disclosure VulnerabilityEPSS 2.3%CVE-2019-1010220tcpdump.org tcpdump 4.9.2 is affected by: CWE-126: Buffer Over-read. The impact is: May expose Saved Frame Pointer, Return Address etc. on sEPSS 2.2%CVE-2020-8244A buffer over-read vulnerability exists in bl <4.0.3, <3.0.1, <2.2.1, and <1.2.3 which could allow an attacker to supply user input (even tyEPSS 2.2%CVE-2022-1720MEDIUMBuffer Over-read in function grab_file_name in vim/vimEPSS 2.2%CVE-2023-28267MEDIUMRemote Desktop Protocol Client Information Disclosure VulnerabilityEPSS 2.1%CVE-2023-38172HIGHMicrosoft Message Queuing (MSMQ) Denial of Service VulnerabilityEPSS 2.0%CVE-2022-1629MEDIUMBuffer Over-read in function find_next_quote in vim/vimEPSS 1.9%CVE-2023-24942HIGHRemote Procedure Call Runtime Denial of Service VulnerabilityEPSS 1.9%CVE-2023-35330HIGHWindows Extended Negotiation Denial of Service VulnerabilityEPSS 1.9%CVE-2024-43475HIGHMicrosoft Windows Admin Center Information Disclosure VulnerabilityEPSS 1.8%CVE-2025-26664MEDIUMWindows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityEPSS 1.8%CVE-2025-26672MEDIUMWindows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityEPSS 1.8%CVE-2019-3563Wangle's LineBasedFrameDecoder contains logic for identifying newlines which incorrectly advances a buffer, leading to a potential underflowEPSS 1.7%CVE-2022-1927HIGHBuffer Over-read in vim/vimEPSS 1.7%CVE-2023-21811HIGHWindows iSCSI Service Denial of Service VulnerabilityEPSS 1.7%