Falhas do tipo CWE-125

5.118 resultados

Leitura fora dos limites de memória

Ocorre quando o código tenta ler dados de uma posição de memória fora do intervalo alocado para um buffer ou array. O programa não valida o índice ou tamanho antes de acessar, causando leitura de dados inválidos, corrupção de informações ou revelação de dados sensíveis da memória adjacente.

Exemplo

Um processador de imagem PNG lê 4 bytes de um buffer de 2 bytes para validar uma assinatura, ou uma função copia uma string sem verificar se o índice fornecido pelo usuário extrapola o tamanho real do array. Em ambos os casos, dados fora do escopo pretendido são lidos.

Como mitigar

Sempre validar índices e comprimentos contra os limites reais do buffer antes de qualquer leitura. Usar funções seguras (ex: `strncpy` em vez de `strcpy`, bounds-checking em loops) e implementar testes com entradas extremas (size zero, índices negativos, valores muito grandes).

CVE-2025-24256CRITICALThe issue was addressed with improved bounds checks. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. AEPSS 1.2%CVE-2022-31045HIGHIll-formed headers may lead to unexpected behavior in IstioEPSS 1.2%CVE-2024-32659CRITICALfreerdp_image_copy out of bound readEPSS 1.2%CVE-2021-47308HIGHscsi: libfc: Fix array index out of bound exceptionEPSS 1.2%CVE-2026-50496HIGHWindows Network Policy Server SNMP Information Disclosure VulnerabilityEPSS 1.2%CVE-2024-47776MEDIUMGHSL-2024-260: GStreamer has a OOB-read in gst_wavparse_cue_chunkEPSS 1.2%CVE-2024-47775MEDIUMGHSL-2024-261: GStreamer has an OOB-read in parse_ds64EPSS 1.2%CVE-2024-47777MEDIUMGHSL-2024-259: GStreamer has an OOB-read in gst_wavparse_smpl_chunkEPSS 1.2%CVE-2024-47597MEDIUMGHSL-2024-245: GStreamer has an OOB-read in qtdemux_parse_samplesEPSS 1.2%CVE-2021-40766LOWAdobe Character Animator SVG File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 1.2%CVE-2021-22753A CWE-125: Out-of-bounds read vulnerability exists inIGSS Definition (Def.exe) V15.0.0.21140 and prior that could result in loss of data or EPSS 1.2%CVE-2024-38184HIGHWindows Kernel-Mode Driver Elevation of Privilege VulnerabilityEPSS 1.2%CVE-2021-40769LOWAdobe Character Animator SVG File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 1.2%CVE-2022-41988MEDIUMAn information disclosure vulnerability exists in the OpenImageIO::decode_iptc_iim() functionality of OpenImageIO Project OpenImageIO v2.3.1EPSS 1.2%CVE-2017-9283An out-of-bounds read (CWE-125) vulnerability exists in Micro Focus VisiBroker 8.5. The feasibility of leveraging this vulnerability for furEPSS 1.2%CVE-2018-11727MEDIUMThe libfsntfs_attribute_read_from_mft function in libfsntfs_attribute.c in libfsntfs through 2018-04-20 allows remote attackers to cause an EPSS 1.2%CVE-2018-11728MEDIUMThe libfsntfs_reparse_point_values_read_data function in libfsntfs_reparse_point_values.c in libfsntfs through 2018-04-20 allows remote attaEPSS 1.2%CVE-2023-21539HIGHWindows Authentication Remote Code Execution VulnerabilityEPSS 1.2%CVE-2022-0525HIGHOut-of-bounds Read in mruby/mrubyEPSS 1.2%CVE-2024-26003HIGHPHOENIX CONTACT: DoS of the control agent in CHARX SeriesEPSS 1.2%