Fallos del tipo CWE-823

105 resultados

Uso de índice fora dos limites do ponteiro

Ocorre quando código calcula um deslocamento (offset) de ponteiro sem validar se o resultado aponta para uma localização válida na memória alocada. O programa acessa ou modifica posições de memória que não fazem parte do bloco alocado, causando corrupção de dados, leitura não autorizada ou execução de código.

Ejemplo

Um aplicativo aloca um buffer de 100 bytes e, ao processar um índice fornecido pelo usuário, calcula `ponteiro + indice_usuario` sem verificar se `indice_usuario` ultrapassa 99. Ao acessar essa posição calculada, o código toca em memória fora do buffer alocado.

Cómo mitigar

Sempre validar índices e deslocamentos antes de usá-los em aritmética de ponteiros. Usar funções seguras de cálculo de offset, implementar verificação de limites (bounds checking) e considerar usar linguagens ou ferramentas que fazem isso automaticamente, como AddressSanitizer durante desenvolvimento.

CVE-2024-47895HIGHGPU DDK - OOB read into fwlog due to unchecked block countEPSS 0.2%CVE-2024-52937MEDIUMGPU DDK - rgxfw_kernel_CMD_DISABLE_ZSSTORE OOB write via ui32WriteOffsetOfDisableZSStoreEPSS 0.2%CVE-2026-20022MEDIUMA vulnerability in the OSPF protocol of Cisco Secure Firewall ASA Software and Cisco Secure FTD Software could allow an unauthenticated, adjEPSS 0.2%CVE-2024-52936MEDIUMGPU DDK - rgxfw_hwperf_config OOB read & writeEPSS 0.2%CVE-2026-21487MEDIUMiccDEV has Out-of-bounds Read, Use of Out-of-range Pointer Offset and Improper Input ValidationEPSS 0.2%CVE-2024-52939HIGHGPU DDK - RGXFWIF_HWPERF_CTL_BLK.uiNumCounters OOB writeEPSS 0.2%CVE-2025-0467HIGHGPU DDK - rgxfw_hwperf_get_packet_buffer OOB writeEPSS 0.2%CVE-2024-12577HIGHGPU DDK - rgxfw_pcset_ungrab OOB write via psFWMemContext->uiPageCatBaseRegSetEPSS 0.2%CVE-2024-47900HIGHGPU DDK - Multiple integer overflow in DmaTransfer PMR_DevPhysAddr functions leading to OOB writesEPSS 0.2%CVE-2026-49745HIGHGPU DDK - Unvalidated sHWPerfCtlDMABuf GPU-VA, DMA-write into FW privdata via MMU ctx 0EPSS 0.2%CVE-2026-45199HIGHGPU DDK - rgxfw_to_ptr() does not reject FW private data pointersEPSS 0.2%CVE-2026-21734HIGHGPU DDK - libusc OOB write at TreeRemove during WebGPU shader compilationEPSS 0.2%CVE-2026-49744HIGHGPU DDK - Unchecked ui32TracePointer in rgxfw_log_ex()EPSS 0.2%CVE-2024-47896LOWGPU DDK - rgxfw_hwr_log_info OOB write via psHWRInfoBuf->ui32WriteIndexEPSS 0.2%CVE-2026-23764MEDIUMVB-Audio Voicemeeter & Matrix Drivers DoS via Corrupted IoAllocateMdl LengthEPSS 0.2%CVE-2023-33079HIGHUse of Out-of-range Pointer Offset in AudioEPSS 0.2%CVE-2026-49746HIGHGPU DDK - Dimension Mismatch and Integer Truncation in PMRDevPhysAddrOSMemEPSS 0.2%CVE-2026-31912MEDIUMOOBR in libpcap before 1.10.7EPSS 0.1%CVE-2025-25180HIGHGPU DDK - Insufficient validation in RGXCREATEFREELIST creates corrupt freelistEPSS 0.1%CVE-2024-33041MEDIUMUse of Out-of-range Pointer Offset in Computer VisionEPSS 0.1%