Fallos del tipo CWE-127
8 resultadosLeitura aquém do limite do buffer
Ocorre quando o código lê dados de um endereço de memória anterior ao início válido de um buffer. O programa acessa posições de memória não alocadas ou pertencentes a outras variáveis, expondo dados sensíveis ou causando falhas imprevistas.
Uma função valida apenas se o índice é maior que zero, mas não verifica limite inferior: `char *buf = malloc(10); char c = buf[-1];` lê um byte antes do buffer alocado. Em aplicações de processamento de strings, isso pode vazar bytes de estruturas anteriores na heap.
Sempre validar que índices e ponteiros não ultrapassam os limites inferior e superior do buffer antes de acessar. Use ferramentas como AddressSanitizer ou Valgrind em testes, e considere linguagens com verificação de bounds automática para código crítico.