Falhas do tipo CWE-193

129 resultados

Erro de Limite de Fora por Um (Off-by-One)

Um erro de lógica onde um loop, índice de array ou comparação numérica erra por exatamente uma unidade, acessando posição inválida de memória ou pulando uma iteração crítica. Isso causa corrupção de dados, leitura além dos limites ou execução incorreta de lógica sensível.

Exemplo

Um loop que deveria processar 100 elementos (índices 0-99) itera até 100 inclusive, tentando acessar o índice 100 que não existe. Ou um verificador que compara `if (tamanho <= 256)` quando deveria ser `<`, deixando passar um byte além do permitido.

Como mitigar

Use idiomas seguros: iteradores de linguagens modernas (for-each), funções de biblioteca que já tratam limites, e valide explicitamente ranges antes de loops. Em código crítico, teste cases nas bordas (0, 1, tamanho-1, tamanho) e use análise estática que detecta comparações suspeitas.

CVE-2026-14368MEDIUMOff-by-one out-of-bounds NUL write in Zephyr LwM2M JSON string parserEPSS 0.2%CVE-2026-76081MEDIUMZITADEL: Improper Role Revocation on Granted Projects during Multiple Role DeletionsEPSS 0.2%CVE-2026-8357MEDIUMHeap buffer overflow in Calc formula compilationEPSS 0.2%CVE-2026-85454MEDIUMMOOS core-moos through 10.4.0 Off-by-One Buffer Overflow in Serial Telegram HandlingEPSS 0.2%CVE-2026-2703MEDIUMxlnt-community xlnt Encrypted XLSX File base64.cpp decode_base64 off-by-oneEPSS 0.2%CVE-2026-44687LOWOff-by-one error in 'harden-below-nxdomain' logic can shadow a stub/forward zone by a legitimate parent's NXDOMAINEPSS 0.2%CVE-2026-21491MEDIUMiccDEV has unicode buffer overflow in CIccTagTextDescriptionEPSS 0.2%CVE-2026-21490MEDIUMiccDEV has heap buffer overflow in CIccTagLut16::Validate()EPSS 0.2%CVE-2026-21504MEDIUMHeap Buffer Overflow in iccDEV ToneMap ParserEPSS 0.2%CVE-2024-32668HIGHbhyve(8) privileged guest escape via USB controllerEPSS 0.2%CVE-2026-40254MEDIUMFreeRDP: contains_dotdot() off-by-one allows drive channel path traversal via terminal ..EPSS 0.2%CVE-2026-28520HIGHarduino-TuyaOpen WiFiMulti Single-Byte Buffer Overflow Remote Code ExecutionEPSS 0.2%CVE-2026-93018MEDIUMImager versions before 1.036 for Perl disclose uninitialised heap memory reading a paletted image with pixel indexes past its colour map in i_gpix_p and i_glin_pEPSS 0.2%CVE-2026-90781MEDIUMalsa-lib through 1.2.16.1 Off-by-One Stack Buffer Overflow in __snd_ctl_ascii_elem_id_parse()EPSS 0.2%CVE-2026-40312MEDIUMImageMagick: Off-by-One in MSL decoder could result in crashEPSS 0.2%CVE-2026-43860LOWmutt before 2.3.2 sometimes truncates the hash_passwd by one byte for IMAP auth_cram MD5 digest.EPSS 0.2%CVE-2026-21494MEDIUMiccDEV has heap buffer overflow in CIccTagLut8::Validate()EPSS 0.2%CVE-2023-53397MEDIUMmodpost: fix off by one in is_executable_section()EPSS 0.1%CVE-2026-7572MEDIUMVelociraptor EVTX Parser — Process Crash via Crafted .evtx FileEPSS 0.1%CVE-2026-22593HIGHEVerest has off-by-one stack buffer overflow in IsoMux certificate filename parsingEPSS 0.1%