Voltar para o Labs
Fraqueza (CWE)

CWE-125

Leitura Fora dos Limites (Out-of-bounds Read)

Sobre

O produto lê dados além do fim, ou antes do início, do buffer pretendido.

Consequências comuns

  • Confidencialidade → Ler Memória
  • Confidencialidade → Contornar Mecanismo de Proteção
  • Disponibilidade → DoS: Falha, Encerramento ou Reinicialização
  • Outro → Varia conforme o Contexto

Mitigações

  • Implementação: Assuma que toda entrada é maliciosa. Use uma estratégia de validação de entrada do tipo "aceitar apenas o que é reconhecidamente bom", isto é, use uma lista de entradas aceitáveis que estejam estritamente em conformidade com as especificações. Rejeite qualquer entrada que não esteja estritamente em conformidade com as especificações, ou transforme-a em algo que esteja. Ao realizar a
  • Arquitetura e Design: Use uma linguagem que forneça abstrações de memória apropriadas.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-125?

O produto lê dados além do fim, ou antes do início, do buffer pretendido. Consequências comuns Confidencialidade → Ler Memória Confidencialidade → Contornar Mecanismo de Proteção Disponibilidade → DoS: Falha, Encerramento ou Reinicialização Outro → Varia conforme o Contexto Mitigações Implementação: Assuma que toda entrada é maliciosa.

Quais plataformas CWE-125 afeta?

CWE-125 já foi observada em: Memory-Unsafe, C, C++, ICS/OT.

Quantas CVEs a Rainforest acompanha para CWE-125?

O Rainforest Labs acompanha atualmente 6 CVEs publicadas associadas a CWE-125. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.