Fallos del tipo CWE-126

527 resultados

Leitura excessiva de buffer na pilha

Ocorre quando o código lê mais dados de um buffer alocado na pilha do que o tamanho dele permite. O atacante consegue expor dados sensíveis que estão em posições de memória adjacentes (senhas, tokens, dados de outros processos) ou causar crash da aplicação.

Ejemplo

Uma função recebe uma string de 64 bytes na pilha, mas usa strcpy() ou memcpy() sem validar o tamanho real, lendo 128 bytes. Os 64 bytes extras vêm de outras variáveis locais ou frames de função anteriores, expondo informações confidenciais.

Cómo mitigar

Use funções seguras com limite explícito de bytes (strncpy, snprintf, memcpy com tamanho validado) ou linguagens com bounds-checking automático. Valide sempre o tamanho de entrada contra o buffer antes de ler, e use ferramentas estáticas (ASan, Clang Static Analyzer) durante desenvolvimento.

CVE-2026-45684MEDIUMOpenTelemetry eBPF Instrumentation: Log enricher writev path can overread and overwrite user buffersEPSS 0.2%CVE-2026-50813MEDIUMAn issue in SQLite before Fossil check-in 869a51ae84df allows a local attacker to obtain sensitive information via the Session Extension chaEPSS 0.2%CVE-2026-20311MEDIUMCisco IOS XE Software Web UI Denial of Service VulnerabilityEPSS 0.2%CVE-2026-2394MEDIUMBuffer Over-read vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.EPSS 0.2%CVE-2026-3203MEDIUMBuffer Over-read in WiresharkEPSS 0.2%CVE-2026-24081HIGHBuffer Over-read in BT ControllerEPSS 0.2%CVE-2026-25294HIGHBuffer Over-read in WLAN FirmwareEPSS 0.2%CVE-2021-22552MEDIUMMemory overread secure enclave in Asylo 0.6.2EPSS 0.2%CVE-2025-47402MEDIUMBuffer Over-read in WLAN FirmwareEPSS 0.1%CVE-2026-21381HIGHBuffer Over-read in WLAN FirmwareEPSS 0.1%CVE-2023-28569MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28554MEDIUMBuffer Over-read in Qualcomm IPCEPSS 0.1%CVE-2023-28566MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28553MEDIUMBuffer Over-read in WLAN HostEPSS 0.1%CVE-2023-28568MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28563MEDIUMBuffer Over-read in IOE FirmwareEPSS 0.1%CVE-2026-27798MEDIUMImageMagick: Heap Buffer Over-read in WaveletDenoise when processing small imagesEPSS 0.1%CVE-2025-4582MEDIUMBuffer Over-read, Off-by-one Error vulnerability in RTI Connext Professional (Core Libraries) allows File Manipulation, Overread Buffers.EPSS 0.1%CVE-2024-23366MEDIUMBuffer Over-read in Automotive AutonomyEPSS 0.1%CVE-2024-33047HIGHBuffer Over-read in DisplayEPSS 0.1%