Falhas do tipo CWE-126

526 resultados

Leitura além dos limites do buffer em pilha

A aplicação lê dados além do tamanho alocado de um buffer armazenado na pilha (stack), acessando memória que não deveria. Diferente do overflow que escreve, aqui o problema é ler lixo de memória adjacente, expondo informações sensíveis ou causando crash se a memória for inacessível.

Exemplo

Uma função copia uma string para um buffer de 16 bytes, mas depois tenta processar 32 bytes do buffer sem validar o tamanho real. O código lê dados da pilha que pertencem a outras variáveis ou endereços de retorno, vazando informações ou provocando segfault.

Como mitigar

Sempre validar o tamanho dos dados antes de ler; usar funções seguras (strlen, strnlen) com limites explícitos; ativar canários de pilha (stack canaries) no compilador para detectar corrupção; fazer code review focado em loops e operações de memória sem bounds checking.

CVE-2025-32053MEDIUMLibsoup: heap buffer overflows in sniff_feed_or_html() and skip_insignificant_space()EPSS 0.6%CVE-2025-32052MEDIUMLibsoup: heap buffer overflow in sniff_unknown()EPSS 0.6%CVE-2024-43500MEDIUMWindows Resilient File System (ReFS) Information Disclosure VulnerabilityEPSS 0.6%CVE-2023-21820HIGHWindows Distributed File System (DFS) Remote Code Execution VulnerabilityEPSS 0.6%CVE-2024-42333LOWHeap buffer over-readEPSS 0.6%CVE-2024-38373CRITICALFreeRTOS-Plus-TCP Buffer Over-Read in DNS Response ParserEPSS 0.6%CVE-2023-6936MEDIUM Heap-buffer over-read with WOLFSSL_CALLBACKSEPSS 0.6%CVE-2024-30071MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.6%CVE-2023-36904HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-66312MEDIUMMicrosoft Edge (Chromium-based) Remote Code Execution VulnerabilityEPSS 0.6%CVE-2024-30069MEDIUMWindows Remote Access Connection Manager Information Disclosure VulnerabilityEPSS 0.6%CVE-2026-69416MEDIUMWindows DHCP Server Denial of Service VulnerabilityEPSS 0.6%CVE-2025-12106CRITICALInsufficient argument validation in OpenVPN 2.7_alpha1 through 2.7_rc1 allows an attacker to trigger a heap buffer over-read when parsing IPEPSS 0.6%CVE-2025-21271HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-63091HIGHProFTPD mod_sftp Signed Integer Overflow via SCP Size-Record ParserEPSS 0.5%CVE-2025-62560HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-32085MEDIUMMicrosoft PostScript and PCL6 Class Printer Driver Information Disclosure VulnerabilityEPSS 0.5%CVE-2023-35324MEDIUMMicrosoft PostScript and PCL6 Class Printer Driver Information Disclosure VulnerabilityEPSS 0.5%CVE-2024-31081HIGHXorg-x11-server: heap buffer overread/data leakage in procxipassivegrabdeviceEPSS 0.5%CVE-2025-55325MEDIUMWindows Storage Management Provider Information Disclosure VulnerabilityEPSS 0.5%