Fallos del tipo CWE-126

526 resultados

Leitura excessiva de buffer na pilha

Ocorre quando o código lê mais dados de um buffer alocado na pilha do que o tamanho dele permite. O atacante consegue expor dados sensíveis que estão em posições de memória adjacentes (senhas, tokens, dados de outros processos) ou causar crash da aplicação.

Ejemplo

Uma função recebe uma string de 64 bytes na pilha, mas usa strcpy() ou memcpy() sem validar o tamanho real, lendo 128 bytes. Os 64 bytes extras vêm de outras variáveis locais ou frames de função anteriores, expondo informações confidenciais.

Cómo mitigar

Use funções seguras com limite explícito de bytes (strncpy, snprintf, memcpy com tamanho validado) ou linguagens com bounds-checking automático. Valide sempre o tamanho de entrada contra o buffer antes de ler, e use ferramentas estáticas (ASan, Clang Static Analyzer) durante desenvolvimento.

CVE-2024-30039MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-67393MEDIUMMicrosoft SQL Server Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-5260HIGHGnutls: gnutls: information disclosure via heap overread in rsa key exchangeEPSS 0.7%CVE-2025-4207MEDIUMPostgreSQL GB18030 encoding validation can read one byte past end of allocation for text that fails validationEPSS 0.7%CVE-2022-1908LOWBuffer Over-read in bfabiszewski/libmobiEPSS 0.7%CVE-2024-38250HIGHWindows Graphics Component Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2022-1907LOWBuffer Over-read in bfabiszewski/libmobiEPSS 0.7%CVE-2026-68819MEDIUMWindows Network File System Denial of Service VulnerabilityEPSS 0.7%CVE-2023-36773HIGH3D Builder Remote Code Execution VulnerabilityEPSS 0.7%CVE-2023-24513MEDIUMOn affected platforms running Arista CloudEOS a size check bypass issue in the Software Forwarding Engine (Sfe) may allow buffer over reads in later code. Additionally, depending on configured options this may cause a recomputation of the TCP checksum ...EPSS 0.7%CVE-2024-38135HIGHWindows Resilient File System (ReFS) Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2024-28900MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.7%CVE-2024-28901MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.7%CVE-2022-2301MEDIUMBuffer Over-read in hpjansson/chafaEPSS 0.7%CVE-2024-30079HIGHWindows Remote Access Connection Manager Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2026-50485MEDIUMWindows Hyper-V Denial of Service VulnerabilityEPSS 0.7%CVE-2026-69474MEDIUMWindows Overlay Filter Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-65794MEDIUMWindows SMB Client Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-69550MEDIUMWindows App for Mac Information Disclosure VulnerabilityEPSS 0.7%CVE-2025-32052MEDIUMLibsoup: heap buffer overflow in sniff_unknown()EPSS 0.6%