CVEbaza.plSłownik CWECWE-125
Common Weakness Enumeration

CWE-125

Out-of-bounds Read

Kategoria: BaseCVE: 10 986
Opis

Produkt odczytuje dane poza koniec lub przed początek zamierzonego buforu. Może to prowadzić do ujawnienia poufnych informacji lub niestabilności aplikacji.

Description (EN)

The product reads data past the end, or before the beginning, of the intended buffer.

Podatności CVE z CWE-125 (10 986)
10.0
CVSS
CRITICAL
CVE-2026-24826

W bibliotece graficznej turso3d (projekt cadaver) zidentyfikowano kilka krytycznych podatności związanych z zarządzaniem pamięcią i błędami arytmetycznymi, które wspólnie uzyskały ocenę CVSS 10.0. Ich obecność stwarza ryzyko przejęcia kontroli nad aplikacją lub jej destabilizacji.

pub. 2026-01-27
10.0
CVSS
CRITICAL
CVE-2024-47039

Podatność w funkcji isSlotMarkedSuccessful w pliku BootControl.cpp systemu Google Android umożliwia odczyt danych poza granicami bufora z powodu brakującej weryfikacji zakresu. Mimo oceny CVSS 10.0, skutkuje lokalnym ujawnieniem informacji bez konieczności eskalacji uprawnień.

pub. 2024-12-18
10.0
CVSS
CRITICAL
CVE-2024-5991

Podatność w bibliotece WolfSSL polega na odczycie poza granicami bufora (out-of-bounds read) w funkcji MatchDomainName(). Jest groźna, ponieważ może zostać wywołana zdalnie bez uwierzytelnienia, co pozwala na odczyt danych spoza kontrolowanego obszaru pamięci.

pub. 2024-08-27
10.0
CVSS
CRITICAL
CVE-2024-22004

Podatność w firmware urządzeń Google Nest Wifi umożliwia atakującemu z uprawnieniami na niezabezpieczonym systemie Linux wywołanie wycieku pamięci z zaufanego środowiska wykonawczego (Trusted Application). Krytyczny wynik CVSS 10.0 wynika z możliwości naruszenia poufności, integralności i dostępności danych przechowywanych w izolowanym, bezpiecznym obszarze pamięci.

pub. 2024-04-05
10.0
CVSS
CRITICAL
CVE-2021-41556

Podatność w pliku sqclass.cpp interpretera Squirrel (wersje do 2.2.5 oraz 3.x do 3.1) pozwala na odczyt poza granicami bufora (out-of-bounds read), co może prowadzić do wykonania dowolnego kodu (RCE). Szczególnie groźna jest możliwość ucieczki z sandbox skryptowego nawet przy wyłączonych wszystkich niebezpiecznych funkcjach, takich jak operacje na systemie plików.

pub. 2022-07-28
10.0
CVSS
CRITICAL
CVE-2021-21777

Podatność typu information disclosure istnieje w module obsługi UDP protokołu Ethernet/IP w OpENer 2.3 oraz commicie deweloperskim 8c73bf3. Specjalnie spreparowane żądanie sieciowe może doprowadzić do odczytu danych poza granicami bufora, ujawniając potencjalnie wrażliwe informacje z pamięci procesu.

pub. 2021-06-17
10.0
CVSS
CRITICAL
CVE-2017-14451

Podatność w bibliotece libevm (Ethereum Virtual Machine) wchodzącej w skład CPP-Ethereum umożliwia zdalne wykonanie kodu poprzez specjalnie spreparowany smart contract. Krytyczny charakter podatności wynika z możliwości jej zdalnego wywołania bez uwierzytelnienia oraz pełnego przejęcia kontroli nad podatnym węzłem.

pub. 2020-12-02
10.0
CVSS
HIGH
CVE-2013-0767

The nsSVGPathElement::GetPathLengthScale function in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.1, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.

pub. 2013-01-13
10.0
CVSS
HIGH
CVE-2009-2523

The License Logging Server (llssrv.exe) in Microsoft Windows 2000 SP4 allows remote attackers to execute arbitrary code via an RPC message containing a string without a null terminator, which triggers a heap-based buffer overflow in the LlsrLicenseRequestW method, aka "License Logging Server Heap Overflow Vulnerability."

pub. 2009-11-11
9.9
CVSS
CRITICAL
CVE-2026-33642

Podatność w terminalu Kitty (wersje 0.46.2 i starsze) pozwala atakującemu na wywołanie przepełnienia bufora sterty poprzez spreparowane sekwencje escape zawierające złośliwe wartości przesunięć kompozycji. Ze względu na brak wymagań co do interakcji użytkownika i uprawnień, podatność stanowi poważne zagrożenie dla każdego systemu uruchamiającego podatną wersję terminala.

pub. 2026-05-19
9.9
CVSS
CRITICAL
CVE-2023-28445

Podatność w Deno 1.32.0 umożliwia odczyt i zapis poza granicami bufora pamięci w wyniku nieprawidłowej obsługi Resizable ArrayBuffers przekazywanych do funkcji asynchronicznych. Luka jest krytyczna ze względu na możliwość przejęcia kontroli nad procesem lub ujawnienia wrażliwych danych.

pub. 2023-03-24
9.9
CVSS
CRITICAL
CVE-2023-26489

Generator kodu Cranelift używany przez środowisko Wasmtime zawiera błąd na platformach x86_64, który pozwala złośliwemu modułowi WebAssembly na odczyt i zapis pamięci do ~34 GB poza obszarem liniowej pamięci instancji. Podatność jest krytyczna, ponieważ umożliwia izolowanemu modułowi wasm nieuprawniony dostęp do pamięci innych instancji WebAssembly lub samego hosta.

pub. 2023-03-08
9.8
CVSS
CRITICAL
CVE-2026-71256

nanoMODBUS through v1.23.0 contains an out-of-bounds stack read leading to a wild-pointer write in nmbs_read_device_identification_basic / recv_read_device_identification_res in nanomodbus.c. A fixed 3-element stack array order[3] = {0,1,2} maps object IDs to buffer indices. The server-supplied object_id field (0-255, read directly from the wire) is used without any bounds check as buf_index = order[object_id].

pub. 2026-08-05
9.8
CVSS
CRITICAL
CVE-2026-43757

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to cause unexpected system termination.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-43773

Podatność typu out-of-bounds read w systemie macOS umożliwia wywołanie nieoczekiwanego zakończenia systemu lub uszkodzenie pamięci jądra (kernel memory) poprzez zamontowanie złośliwie spreparowanego obrazu dysku. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości poważnego wpływu na integralność oraz dostępność systemu.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-43809

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to cause unexpected system termination.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-64762

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. An app may be able to cause unexpected system termination.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-64066

Podatność w podsystemie netfs jądra Linux powoduje, że funkcja netfs_read_to_pagecache() nie wstrzymuje generowania nowych subrequestów po niepowodzeniu już wysłanego subrequestu. Jest to błąd krytyczny (CVSS 9.8) mogący prowadzić do poważnych konsekwencji dla integralności, poufności i dostępności systemu.

pub. 2026-07-19
9.8
CVSS
CRITICAL
CVE-2026-64069

Podatność w podsystemie netfs jądra Linux powoduje nieprawidłowe anulowanie subrequestów odczytu DIO oraz single-read w przypadku niepowodzenia ich przygotowania. Błąd może prowadzić do naruszenia integralności pamięci i potencjalnie do wykonania kodu lub destabilizacji systemu, co klasyfikuje go jako krytyczny.

pub. 2026-07-19
9.8
CVSS
CRITICAL
CVE-2026-64102

Podatność w sterowniku Soft-iWARP (siw) jądra Linux pozwala złośliwemu zdalnie połączonemu węzłowi iWARP na wywołanie przepełnienia liczby całkowitej ze znakiem poprzez spreparowane pole długości MPA w pakiecie FPDU. Skutkuje to odczytem ogromnych obszarów pamięci (use-after-free) bez jakiegokolwiek uwierzytelnienia.

pub. 2026-07-19
Pokazano 20 z 10 986 podatności
Informacje
ID: CWE-125
Typ: Base
Podatności: 10 986
MITRE CWE ↗
← Słownik CWE