Falhas do tipo CWE-126

527 resultados

Leitura além dos limites do buffer em pilha

A aplicação lê dados além do tamanho alocado de um buffer armazenado na pilha (stack), acessando memória que não deveria. Diferente do overflow que escreve, aqui o problema é ler lixo de memória adjacente, expondo informações sensíveis ou causando crash se a memória for inacessível.

Exemplo

Uma função copia uma string para um buffer de 16 bytes, mas depois tenta processar 32 bytes do buffer sem validar o tamanho real. O código lê dados da pilha que pertencem a outras variáveis ou endereços de retorno, vazando informações ou provocando segfault.

Como mitigar

Sempre validar o tamanho dos dados antes de ler; usar funções seguras (strlen, strnlen) com limites explícitos; ativar canários de pilha (stack canaries) no compilador para detectar corrupção; fazer code review focado em loops e operações de memória sem bounds checking.

CVE-2024-38403HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2025-21428HIGHBuffer Over-read in WLAN HostEPSS 0.3%CVE-2024-38404HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2025-55083MEDIUMBroken bounds check in Broken bounds check in _nx_secure_tls_process_clienthello_psk_extension()EPSS 0.3%CVE-2024-57970MEDIUMlibarchive through 3.7.7 has a heap-based buffer over-read in header_gnu_longlink in archive_read_support_format_tar.c via a TAR archive becEPSS 0.3%CVE-2024-49847HIGHBuffer Over-read in Multi-Mode Call ProcessorEPSS 0.2%CVE-2026-69610HIGHWindows Win32k Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2024-53021HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.2%CVE-2024-53020HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.2%CVE-2024-53019HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.2%CVE-2025-27029HIGHBuffer Over-read in WLAN HALEPSS 0.2%CVE-2023-43555HIGHBuffer Over-read in VideoEPSS 0.2%CVE-2026-26271MEDIUMBuffer Overread in FreeRDP Icon ProcessingEPSS 0.2%CVE-2026-26184HIGHWindows Projected File System Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-68875HIGHWindows NTFS Remote Code Execution VulnerabilityEPSS 0.2%CVE-2023-3649MEDIUMBuffer Over-read in WiresharkEPSS 0.2%CVE-2023-6992MEDIUMMemory corruption issues is Cloudflare zlib implementationEPSS 0.2%CVE-2025-47326HIGHBuffer Over-read in WLAN HALEPSS 0.2%CVE-2025-21463HIGHBuffer Over-read in WLAN Host CommunicationEPSS 0.2%CVE-2026-37532HIGHAGL agl-service-can-low-level thru 17.1.12 contains a heap buffer over-read in the isotp-c library. In isotp_continue_receive (receive.c:87-EPSS 0.2%