Falhas do tipo CWE-126

527 resultados

Leitura além dos limites do buffer em pilha

A aplicação lê dados além do tamanho alocado de um buffer armazenado na pilha (stack), acessando memória que não deveria. Diferente do overflow que escreve, aqui o problema é ler lixo de memória adjacente, expondo informações sensíveis ou causando crash se a memória for inacessível.

Exemplo

Uma função copia uma string para um buffer de 16 bytes, mas depois tenta processar 32 bytes do buffer sem validar o tamanho real. O código lê dados da pilha que pertencem a outras variáveis ou endereços de retorno, vazando informações ou provocando segfault.

Como mitigar

Sempre validar o tamanho dos dados antes de ler; usar funções seguras (strlen, strnlen) com limites explícitos; ativar canários de pilha (stack canaries) no compilador para detectar corrupção; fazer code review focado em loops e operações de memória sem bounds checking.

CVE-2026-62793MEDIUMWindows NTFS Information Disclosure VulnerabilityEPSS 0.3%CVE-2026-69582HIGHWindows Volume Manager Extension Driver Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-55093MEDIUMOut of bound read and write in _nx_ipv4_packet_receive() when handling unicast DHCP messagesEPSS 0.3%CVE-2021-22563MEDIUMMemory Overread in libjxlEPSS 0.3%CVE-2024-49838HIGHBuffer Over-read in WLAN HOSTEPSS 0.3%CVE-2025-11616MEDIUMBuffer Over-read when receiving improperly sized ICMPv6 packets in FreeRTOS-Plus-TCPEPSS 0.3%CVE-2025-11617MEDIUMBuffer Over-read when receiving IPv6 packets with incorrect payload length in FreeRTOS-Plus-TCPEPSS 0.3%CVE-2026-55238MEDIUMxrdp: Malformed Confirm Active capability sets cause out-of-bounds readsEPSS 0.3%CVE-2023-20112HIGHCisco Access Point Software Association Request Denial of Service VulnerabilityEPSS 0.3%CVE-2026-64905HIGHMicrosoft Office Word Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-60729MEDIUMPerfreeBlog v4.0.11 has an arbitrary file read vulnerability in the validThemeFilePath functionEPSS 0.3%CVE-2026-25275HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2023-24849HIGHBuffer Over-read in Data ModemEPSS 0.3%CVE-2023-24848HIGHBuffer Over-read in Data ModemEPSS 0.3%CVE-2026-76653MEDIUMMissing Authentication in VPN Configuration Management in TP-Link TL-MR6400 and Archer MR600EPSS 0.3%CVE-2026-68851MEDIUMWindows NTFS Information Disclosure VulnerabilityEPSS 0.3%CVE-2026-69316MEDIUMWindows Overlay Filter Information Disclosure VulnerabilityEPSS 0.3%CVE-2024-33048HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-33051HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2024-23364HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%