Fallos del tipo CWE-193

129 resultados

Erro de índice por um (Off-by-One)

Ocorre quando a lógica de um loop ou acesso a array usa um índice incorreto — geralmente começando em 0 quando deveria começar em 1, ou iterando até N quando deveria parar em N-1. O resultado é acesso a posições inválidas de memória, leitura/escrita fora dos limites do buffer, ou skip de um elemento legítimo, criando brechas de segurança e crashes.

Ejemplo

Um loop que processa 10 elementos de um array mas itera de 0 a 10 (incluindo 10) tenta acessar posição 10 que não existe; ou um validador que checa strings até tamanho N mas esquece o caractere final, deixando dados não validados. Ataques exploram isso para corrupção de heap, escape de sandbox ou leitura de memória sensível.

Cómo mitigar

Use iteradores de linguagem de alto nível (for-each, ranges) que abstraem índices; ao usar índices explícitos, teste sempre com boundary values (tamanho-1, tamanho, tamanho+1); aplique assertions e sanitização rigorosa em loops críticos; prefira bibliotecas que fazem bounds-checking automático.

CVE-2026-14368MEDIUMOff-by-one out-of-bounds NUL write in Zephyr LwM2M JSON string parserEPSS 0.2%CVE-2026-76081MEDIUMZITADEL: Improper Role Revocation on Granted Projects during Multiple Role DeletionsEPSS 0.2%CVE-2026-8357MEDIUMHeap buffer overflow in Calc formula compilationEPSS 0.2%CVE-2026-85454MEDIUMMOOS core-moos through 10.4.0 Off-by-One Buffer Overflow in Serial Telegram HandlingEPSS 0.2%CVE-2026-2703MEDIUMxlnt-community xlnt Encrypted XLSX File base64.cpp decode_base64 off-by-oneEPSS 0.2%CVE-2026-44687LOWOff-by-one error in 'harden-below-nxdomain' logic can shadow a stub/forward zone by a legitimate parent's NXDOMAINEPSS 0.2%CVE-2026-21491MEDIUMiccDEV has unicode buffer overflow in CIccTagTextDescriptionEPSS 0.2%CVE-2026-21490MEDIUMiccDEV has heap buffer overflow in CIccTagLut16::Validate()EPSS 0.2%CVE-2026-21504MEDIUMHeap Buffer Overflow in iccDEV ToneMap ParserEPSS 0.2%CVE-2024-32668HIGHbhyve(8) privileged guest escape via USB controllerEPSS 0.2%CVE-2026-40254MEDIUMFreeRDP: contains_dotdot() off-by-one allows drive channel path traversal via terminal ..EPSS 0.2%CVE-2026-28520HIGHarduino-TuyaOpen WiFiMulti Single-Byte Buffer Overflow Remote Code ExecutionEPSS 0.2%CVE-2026-93018MEDIUMImager versions before 1.036 for Perl disclose uninitialised heap memory reading a paletted image with pixel indexes past its colour map in i_gpix_p and i_glin_pEPSS 0.2%CVE-2026-90781MEDIUMalsa-lib through 1.2.16.1 Off-by-One Stack Buffer Overflow in __snd_ctl_ascii_elem_id_parse()EPSS 0.2%CVE-2026-40312MEDIUMImageMagick: Off-by-One in MSL decoder could result in crashEPSS 0.2%CVE-2026-43860LOWmutt before 2.3.2 sometimes truncates the hash_passwd by one byte for IMAP auth_cram MD5 digest.EPSS 0.2%CVE-2026-21494MEDIUMiccDEV has heap buffer overflow in CIccTagLut8::Validate()EPSS 0.2%CVE-2023-53397MEDIUMmodpost: fix off by one in is_executable_section()EPSS 0.1%CVE-2026-7572MEDIUMVelociraptor EVTX Parser — Process Crash via Crafted .evtx FileEPSS 0.1%CVE-2026-22593HIGHEVerest has off-by-one stack buffer overflow in IsoMux certificate filename parsingEPSS 0.1%