Falhas do tipo CWE-126

527 resultados

Leitura além dos limites do buffer em pilha

A aplicação lê dados além do tamanho alocado de um buffer armazenado na pilha (stack), acessando memória que não deveria. Diferente do overflow que escreve, aqui o problema é ler lixo de memória adjacente, expondo informações sensíveis ou causando crash se a memória for inacessível.

Exemplo

Uma função copia uma string para um buffer de 16 bytes, mas depois tenta processar 32 bytes do buffer sem validar o tamanho real. O código lê dados da pilha que pertencem a outras variáveis ou endereços de retorno, vazando informações ou provocando segfault.

Como mitigar

Sempre validar o tamanho dos dados antes de ler; usar funções seguras (strlen, strnlen) com limites explícitos; ativar canários de pilha (stack canaries) no compilador para detectar corrupção; fazer code review focado em loops e operações de memória sem bounds checking.

CVE-2022-33258HIGHBuffer over-read in ModemEPSS 0.4%CVE-2023-21669HIGHBuffer Over-read in WLAN HOSTEPSS 0.4%CVE-2022-25730HIGHBuffer Over-read in MODEMEPSS 0.4%CVE-2023-22385HIGHBuffer Over-read in Data ModemEPSS 0.4%CVE-2017-17772HIGHMultiple buffer overread vulnerabilities in WLANEPSS 0.4%CVE-2024-33073HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.3%CVE-2022-1534MEDIUMBuffer Over-read at parse_rawml.c:1416 in bfabiszewski/libmobiEPSS 0.3%CVE-2024-23353HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2026-49854MEDIUMTornado: Out-of-bounds memory access in C extensionEPSS 0.3%CVE-2023-33080HIGHBuffer over-read in WLAN FirmwareEPSS 0.3%CVE-2024-31082HIGHXorg-x11-server: heap buffer overread/data leakage in procappledricreatepixmapEPSS 0.3%CVE-2023-33062HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2023-33040HIGHBuffer Over-read in Data ModemEPSS 0.3%CVE-2026-57968HIGHWindows Subsystem for Linux (WSL2) Kernel Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62353MEDIUMTDengine: Authenticated Out-of-Bounds Read in SQL Lexer tGetTokenEPSS 0.3%CVE-2026-50402HIGHNTFS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50435HIGHWindows Overlay Filter Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-55092MEDIUMPotential out of bound read in _nx_ipv4_option_process()EPSS 0.3%CVE-2025-55084MEDIUMOut of bound read in _nx_secure_tls_proc_clienthello_supported_versions_extension()EPSS 0.3%CVE-2025-21459HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.3%