Falhas do tipo CWE-126

527 resultados

Leitura além dos limites do buffer em pilha

A aplicação lê dados além do tamanho alocado de um buffer armazenado na pilha (stack), acessando memória que não deveria. Diferente do overflow que escreve, aqui o problema é ler lixo de memória adjacente, expondo informações sensíveis ou causando crash se a memória for inacessível.

Exemplo

Uma função copia uma string para um buffer de 16 bytes, mas depois tenta processar 32 bytes do buffer sem validar o tamanho real. O código lê dados da pilha que pertencem a outras variáveis ou endereços de retorno, vazando informações ou provocando segfault.

Como mitigar

Sempre validar o tamanho dos dados antes de ler; usar funções seguras (strlen, strnlen) com limites explícitos; ativar canários de pilha (stack canaries) no compilador para detectar corrupção; fazer code review focado em loops e operações de memória sem bounds checking.

CVE-2026-45684MEDIUMOpenTelemetry eBPF Instrumentation: Log enricher writev path can overread and overwrite user buffersEPSS 0.2%CVE-2026-50813MEDIUMAn issue in SQLite before Fossil check-in 869a51ae84df allows a local attacker to obtain sensitive information via the Session Extension chaEPSS 0.2%CVE-2026-20311MEDIUMCisco IOS XE Software Web UI Denial of Service VulnerabilityEPSS 0.2%CVE-2026-2394MEDIUMBuffer Over-read vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.EPSS 0.2%CVE-2026-3203MEDIUMBuffer Over-read in WiresharkEPSS 0.2%CVE-2026-24081HIGHBuffer Over-read in BT ControllerEPSS 0.2%CVE-2026-25294HIGHBuffer Over-read in WLAN FirmwareEPSS 0.2%CVE-2021-22552MEDIUMMemory overread secure enclave in Asylo 0.6.2EPSS 0.2%CVE-2025-47402MEDIUMBuffer Over-read in WLAN FirmwareEPSS 0.1%CVE-2026-21381HIGHBuffer Over-read in WLAN FirmwareEPSS 0.1%CVE-2023-28569MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28554MEDIUMBuffer Over-read in Qualcomm IPCEPSS 0.1%CVE-2023-28566MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28553MEDIUMBuffer Over-read in WLAN HostEPSS 0.1%CVE-2023-28568MEDIUMBuffer Over-read in WLAN HALEPSS 0.1%CVE-2023-28563MEDIUMBuffer Over-read in IOE FirmwareEPSS 0.1%CVE-2026-27798MEDIUMImageMagick: Heap Buffer Over-read in WaveletDenoise when processing small imagesEPSS 0.1%CVE-2025-4582MEDIUMBuffer Over-read, Off-by-one Error vulnerability in RTI Connext Professional (Core Libraries) allows File Manipulation, Overread Buffers.EPSS 0.1%CVE-2024-23366MEDIUMBuffer Over-read in Automotive AutonomyEPSS 0.1%CVE-2024-33047HIGHBuffer Over-read in DisplayEPSS 0.1%