Weaknesses of type CWE-127
8 resultsLeitura abaixo dos limites do buffer
Ocorre quando o código tenta ler dados de um endereço de memória anterior ao início de um buffer alocado, sem verificar os limites. O programa acessa memória que não deveria, podendo expor dados sensíveis ou causar comportamento impredizível.
Example
Uma função que processa uma string e faz um loop começando em um índice negativo ou sem validar o offset inicial: `char *ptr = buffer - 5; printf("%s", ptr);` lê 5 bytes antes do buffer começar, capturando lixo de memória ou dados confidenciais.
How to mitigate
Sempre valide índices e offsets antes de acessar buffers; use verificações de limite explícitas; prefira funções seguras de strings (como strnlen, memcpy com tamanho declarado) e considere sanitizadores (AddressSanitizer) em testes para detectar underreads.
CVE-2020-5360HIGHDell BSAFE Micro Edition Suite, versions prior to 4.5, are vulnerable to a Buffer Under-Read Vulnerability. An unauthenticated remote attackEPSS 2.2%CVE-2020-1918—In-memory file operations (ie: using fopen on a data URI) did not properly restrict negative seeking, allowing for the reading of memory priEPSS 1.2%CVE-2025-32050MEDIUMLibsoup: integer overflow in append_param_quotedEPSS 0.7%CVE-2025-20359MEDIUMMultiple Cisco Products Snort 3 MIME Information Disclosure or Denial of Service VulnerabilityEPSS 0.4%CVE-2026-5928HIGHPotential buffer under-read in ungetwcEPSS 0.4%CVE-2024-25629MEDIUMc-ares out of bounds read in ares__read_line()EPSS 0.3%CVE-2024-10395HIGHnet: lib: http_server: Buffer Under-readEPSS 0.3%CVE-2026-45683LOWOpenTelemetry eBPF Instrumentation: Java TLS ioctl kprobe allows kernel memory disclosureEPSS 0.2%