CWE-125
Lectura fuera de los límites
Acerca de
El producto lee datos más allá del final, o antes del comienzo, del búfer previsto.
Consecuencias comunes
- Confidencialidad → Lectura de memoria
- Confidencialidad → Elusión del mecanismo de protección
- Disponibilidad → DoS: bloqueo, salida o reinicio
- Otro → Varía según el contexto
Mitigaciones
- Implementación: Suponga que toda entrada es maliciosa. Utilice una estrategia de validación de entradas de tipo "aceptar lo que se sabe que es válido", es decir, use una lista de entradas aceptables que se ajusten estrictamente a las especificaciones. Rechace cualquier entrada que no se ajuste estrictamente a las especificaciones, o transfórmela en algo que sí lo haga. Al realizar la validación de
- Arquitectura y diseño: Utilice un lenguaje que proporcione abstracciones de memoria adecuadas.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-125?
El producto lee datos más allá del final, o antes del comienzo, del búfer previsto. Consecuencias comunes Confidencialidad → Lectura de memoria Confidencialidad → Elusión del mecanismo de protección Disponibilidad → DoS: bloqueo, salida o reinicio Otro → Varía según el contexto Mitigaciones Implementación: Suponga que toda entrada es maliciosa.
¿Qué plataformas afecta CWE-125?
CWE-125 se ha observado en: Memory-Unsafe, C, C++, ICS/OT.
¿Cuántas CVE rastrea Rainforest para CWE-125?
Rainforest Labs rastrea actualmente 6 CVE publicadas asociadas a CWE-125. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
