Falhas do tipo CWE-126

527 resultados

Leitura além dos limites do buffer em pilha

A aplicação lê dados além do tamanho alocado de um buffer armazenado na pilha (stack), acessando memória que não deveria. Diferente do overflow que escreve, aqui o problema é ler lixo de memória adjacente, expondo informações sensíveis ou causando crash se a memória for inacessível.

Exemplo

Uma função copia uma string para um buffer de 16 bytes, mas depois tenta processar 32 bytes do buffer sem validar o tamanho real. O código lê dados da pilha que pertencem a outras variáveis ou endereços de retorno, vazando informações ou provocando segfault.

Como mitigar

Sempre validar o tamanho dos dados antes de ler; usar funções seguras (strlen, strnlen) com limites explícitos; ativar canários de pilha (stack canaries) no compilador para detectar corrupção; fazer code review focado em loops e operações de memória sem bounds checking.

CVE-2026-61347MEDIUMWindows Event Logging Service Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-62746MEDIUMWin32k Information Disclosure VulnerabilityEPSS 0.4%CVE-2026-81399MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.4%CVE-2023-33016HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21661HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21658HIGHBuffer Over-Read in WLAN FirmwareEPSS 0.4%CVE-2023-21660HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-33015HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2023-21659HIGHBuffer Over-read in WLAN FirmwareEPSS 0.4%CVE-2022-1769MEDIUMBuffer Over-read in vim/vimEPSS 0.4%CVE-2022-42768MEDIUMIn wlan driver, there is a possible missing bounds check, This could lead to local denial of service in wlan services.EPSS 0.4%CVE-2025-43892MEDIUMA buffer over-read vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2 all versions, FortiOS 7.0EPSS 0.4%CVE-2022-33271HIGHBuffer over-read in WLANEPSS 0.4%CVE-2026-50475MEDIUMWindows Kernel Information Disclosure VulnerabilityEPSS 0.4%CVE-2022-25738HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2022-33229HIGHBuffer over-read in ModemEPSS 0.4%CVE-2022-25732HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2025-49659HIGHWindows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2022-25728HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2025-62787LOWWazuh Vulnerable to Heap-based Buffer Over-read in DecodeWinevtEPSS 0.4%