CVEbaza.plSłownik CWECWE-193
Common Weakness Enumeration

CWE-193

Off-by-one Error

Kategoria: BaseCVE: 265
Opis

Produkt oblicza lub używa nieprawidłową wartość maksymalną lub minimalną, która jest o 1 większa lub o 1 mniejsza od prawidłowej wartości. Tego typu błędy powodują niedokładne przetwarzanie danych i mogą prowadzić do nieoczekiwanych zachowań programu.

Description (EN)

A product calculates or uses an incorrect maximum or minimum value that is 1 more, or 1 less, than the correct value.

Podatności CVE z CWE-193 (265)
10.0
CVSS
CRITICAL
CVE-2024-10442

Krytyczna podatność typu off-by-one error w komponencie transmisji usług Synology Replication Service oraz Synology Unified Controller umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Podatność uzyskała maksymalny wynik CVSS 10.0, co wskazuje na możliwość szerokiego wpływu na cały system.

pub. 2025-03-19
9.8
CVSS
CRITICAL
CVE-2026-64047

Podatność w podsystemie TLS jądra Linux dotyczy błędu off-by-one podczas łańcuchowania (sg_chain) wpisów scatterlist w pierścieniu sk_msg. Błąd może prowadzić do naruszenia integralności pamięci z konsekwencjami obejmującymi pełen zakres: ujawnienie danych, modyfikację oraz niedostępność systemu (CVSS 9.8 — krytyczny).

pub. 2026-07-19
9.8
CVSS
CRITICAL
CVE-2026-53309

Podatność w podsystemie ocfs2/dlm jądra Linux polega na błędzie off-by-one w pętli porównującej regiony lokalny i zdalny w funkcji dlm_match_regions(). Błąd umożliwia odczyt danych poza dozwolonym zakresem tablicy qr_regions, co przy ocenie CVSS 9.8 (CRITICAL) może prowadzić do poważnych naruszeń bezpieczeństwa.

pub. 2026-06-26
9.8
CVSS
CRITICAL
CVE-2026-53088

W jądrze Linux wykryto błąd typu off-by-one w funkcji bcmgenet_put_txcb sterownika sieciowego bcmgenet. Podatność ma krytyczny wynik CVSS 9.8 i może prowadzić do naruszenia integralności, poufności i dostępności systemu.

pub. 2026-06-24
9.8
CVSS
CRITICAL
CVE-2026-48689

FastNetMon Community Edition w wersji do 1.2.9 zawiera błąd off-by-one prowadzący do heap-based buffer overflow w klasie dynamic_binary_buffer_t. Podatność pozwala atakującemu na zdalne wykonanie kodu przez wysłanie spreparowanego ruchu sieciowego do instancji FastNetMon.

pub. 2026-05-26
9.8
CVSS
CRITICAL
CVE-2006-10003

Biblioteka XML::Parser dla języka Perl w wersjach do 2.47 zawiera błąd off-by-one prowadzący do przepełnienia bufora na stercie (heap buffer overflow). Podatność umożliwia atakującemu zdalnie wykonanie dowolnego kodu bez żadnego uwierzytelnienia.

pub. 2026-03-19
9.8
CVSS
CRITICAL
CVE-2024-38441

Podatność w Netatalk przed wersją 3.2.1 powoduje przepełnienie bufora sterty (heap-based buffer overflow) wynikające z błędu off-by-one w funkcji FPMapName. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad systemem, co czyni ją krytyczną.

pub. 2024-06-16
9.8
CVSS
CRITICAL
CVE-2023-46853

W Memcached w wersjach przed 1.6.22 występuje błąd off-by-one podczas przetwarzania żądań proxy w trybie proxy, gdy zamiast sekwencji \r\n używany jest sam znak \n. Podatność posiada krytyczny wynik CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.

pub. 2023-10-27
9.8
CVSS
CRITICAL
CVE-2023-38429

W jądrze Linux przed wersją 6.3.4 odkryto błąd off-by-one w alokacji pamięci w module ksmbd (serwer SMB2). Podatność może prowadzić do dostępu poza granicami przydzielonego bufora, co czyni ją krytycznie niebezpieczną dla systemów udostępniających udziały sieciowe przez ksmbd.

pub. 2023-07-18
9.8
CVSS
CRITICAL
CVE-2023-30546

W systemie operacyjnym Contiki-NG w wersji 4.8 i wcześniejszych wykryto błąd typu off-by-one w module bazy danych Antelope, prowadzący do odczytu pamięci poza granicami bufora (CWE-125). Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

pub. 2023-04-26
9.8
CVSS
CRITICAL
CVE-2022-34970

Podatność typu heap-based buffer overflow w bibliotece Crow przed wersją 1.0+4 umożliwia zdalne wykonanie dowolnego kodu (RCE) bez uwierzytelnienia. Ze względu na sieciowy wektor ataku i brak wymagań wstępnych stanowi krytyczne zagrożenie dla aplikacji webowych opartych na tej bibliotece.

pub. 2022-08-04
9.8
CVSS
CRITICAL
CVE-2021-21938

W bibliotece Accusoft ImageGear 19.10 wykryto krytyczną podatność typu heap-based buffer overflow w komponencie parsującym strukturę Palette box. Umożliwia ona zdalne wykonanie kodu (RCE) poprzez dostarczenie ofierze spreparowanego pliku.

pub. 2022-04-14
9.8
CVSS
CRITICAL
CVE-2022-24988

Biblioteka galois_2p8 w wersjach przed 0.1.2 zawiera podatność typu off-by-one buffer overflow w funkcji PrimitivePolynomialField::new. Błąd umożliwia zapisanie danych poza granicami bufora wektora, co w konsekwencji może prowadzić do przejęcia kontroli nad aplikacją.

pub. 2022-02-14
9.8
CVSS
CRITICAL
CVE-2021-31875

W bibliotece mJS 1.26 (Cesanta MongooseOS) specjalnie spreparowany ciąg JSON może wywołać przepełnienie bufora sterty (heap-based buffer overflow) typu off-by-one w funkcji mjs_json_parse. Podatność sklasyfikowana jako CRITICAL może potencjalnie prowadzić do przejęcia kontroli nad przepływem wykonania programu.

pub. 2021-04-29
9.8
CVSS
CRITICAL
CVE-2020-14510

Urządzenia Secomea GateManager w wersjach wcześniejszych niż 9.2c zawierają na stałe zakodowane dane uwierzytelniające (hard-coded credentials) dla usługi telnet. Podatność jest krytyczna, ponieważ nieuwierzytelniony zdalny atakujący może uzyskać pełen dostęp do urządzenia z uprawnieniami root.

pub. 2020-08-25
9.8
CVSS
CRITICAL
CVE-2020-8443

W komponencie ossec-analysisd systemu OSSEC-HIDS (wersje 2.7–3.5.0) występuje podatność typu off-by-one heap-based buffer overflow podczas przetwarzania spreparowanych wiadomości syslog. Błąd umożliwia zdalne wykonanie kodu bez uwierzytelnienia po stronie serwera, co czyni go krytycznie niebezpiecznym.

pub. 2020-01-30
9.8
CVSS
CRITICAL
CVE-2020-6835

W serwerze FTP Bftpd przed wersją 5.4 odkryto błąd typu heap-based off-by-one podczas sprawdzania błędów transferu plików. Podatność otrzymała ocenę CVSS 9.8, co czyni ją krytyczną — umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

pub. 2020-01-10
9.8
CVSS
CRITICAL
CVE-2019-14532

W The Sleuth Kit (TSK) 4.6.6 odkryto podatność typu off-by-one overwrite wynikającą z niedomiarowania (underflow) podczas przetwarzania nieprawidłowej tablicy skrótów (hash table). Podatność otrzymała ocenę krytyczną (CVSS 9.8), co wskazuje na możliwość zdalnego wykonania kodu bez jakiejkolwiek autoryzacji.

pub. 2019-08-02
9.8
CVSS
CRITICAL
CVE-2019-8268

UltraVNC w rewizji 1206 zawiera wiele podatności typu off-by-one w kodzie klienta VNC, związanych z nieprawidłowym użyciem funkcji ClientConnection::ReadString. Błędy te mogą prowadzić do zdalnego wykonania kodu (RCE) przez sieć bez uwierzytelnienia.

pub. 2019-03-08
9.8
CVSS
CRITICAL
CVE-2019-8272

UltraVNC w rewizji 1211 zawiera wiele podatności typu off-by-one w kodzie serwera VNC, które mogą prowadzić do zdalnego wykonania kodu (RCE). Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i jest dostępna przez sieć.

pub. 2019-03-08
Pokazano 20 z 265 podatności
Informacje
ID: CWE-193
Typ: Base
Podatności: 265
MITRE CWE ↗
← Słownik CWE