VYPR

CWE-126

Buffer Over-read

VariantDraft

Description

The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.

Hierarchy (View 1000)

Children

none

CVEs mapped to this weakness (492)

page 24 of 25
  • CVE-2026-50341MedJul 14, 2026
    risk 0.00cvss 5.5epss 0.00

    Buffer over-read in Windows NTFS allows an authorized attacker to disclose information locally.

  • CVE-2026-21379HigJul 6, 2026
    risk 0.00cvss 7.8epss 0.00

    Memory Corruption when allocating memory with sizes that exceed the maximum allowed value.

  • CVE-2026-26271MedFeb 25, 2026
    risk 0.00cvss 5.3epss 0.00

    FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to version 3.23.0, a buffer overread in `freerdp_image_copy_from_icon_data()` (libfreerdp/codec/color.c) can be triggered by crafted RDP Window Icon (TS_ICON_INFO) data. The bug is reachable over the network…

  • CVE-2025-66692HigJan 20, 2026
    risk 0.00cvss 7.5epss 0.00

    A buffer over-read in the PublicKey::verify() method of Binance - Trust Wallet Core before commit 5668c67 allows attackers to cause a Denial of Service (DoS) via a crafted input.

  • CVE-2025-62787HigOct 29, 2025
    risk 0.00cvss 7.5epss 0.00

    Wazuh is a free and open source platform used for threat prevention, detection, and response. Prior to 4.10.2, a buffer over-read occurs in DecodeWinevt() when child_attr[p]->attributes[j] is accessed, because the corresponding index (j) is incorrect. A compromised agent can…

  • CVE-2025-59933HigSep 29, 2025
    risk 0.00cvss 7.8epss 0.00

    libvips is a demand-driven, horizontally threaded image processing library. For versions 8.17.1 and below, when libvips is compiled with support for PDF input via poppler, the pdfload operation is affected by a buffer read overflow when parsing the header of a crafted PDF with a…

  • CVE-2023-51773CriFeb 29, 2024
    risk 0.00cvss 9.1epss 0.01

    BACnet Stack before 1.3.2 has a decode function APDU buffer over-read in bacapp_decode_application_data in bacapp.c.

  • CVE-2023-6936MedFeb 20, 2024
    risk 0.00cvss 5.3epss 0.01

    In wolfSSL prior to 5.6.6, if callback functions are enabled (via the WOLFSSL_CALLBACKS flag), then a malicious TLS client or network attacker can trigger a buffer over-read on the heap of 5 bytes (WOLFSSL_CALLBACKS is only intended for debugging).

  • CVE-2023-4758MedSep 4, 2023
    risk 0.00cvss 5.5epss 0.00

    Buffer Over-read in GitHub repository gpac/gpac prior to 2.3-DEV.

  • CVE-2023-0817HigFeb 13, 2023
    risk 0.00cvss 7.8epss 0.00

    Buffer Over-read in GitHub repository gpac/gpac prior to v2.3.0-DEV.

  • CVE-2022-3178HigSep 12, 2022
    risk 0.00cvss 7.8epss 0.00

    Buffer Over-read in GitHub repository gpac/gpac prior to 2.1.0-DEV.

  • CVE-2022-2301MedJul 4, 2022
    risk 0.00cvss 5.5epss 0.01

    Buffer Over-read in GitHub repository hpjansson/chafa prior to 1.10.3.

  • CVE-2022-2175HigJun 23, 2022
    risk 0.00cvss 7.8epss 0.01

    Buffer Over-read in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-1720HigJun 20, 2022
    risk 0.00cvss 7.8epss 0.02

    Buffer Over-read in function grab_file_name in GitHub repository vim/vim prior to 8.2.4956. This vulnerability is capable of crashing the software, memory modification, and possible remote execution.

  • CVE-2022-2124HigJun 19, 2022
    risk 0.00cvss 7.8epss 0.02

    Buffer Over-read in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-1987HigJun 3, 2022
    risk 0.00cvss 8.1epss 0.01

    Buffer Over-read in GitHub repository bfabiszewski/libmobi prior to 0.11.

  • CVE-2022-1927HigMay 29, 2022
    risk 0.00cvss 7.8epss 0.02

    Buffer Over-read in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-1908HigMay 27, 2022
    risk 0.00cvss 8.1epss 0.01

    Buffer Over-read in GitHub repository bfabiszewski/libmobi prior to 0.11.

  • CVE-2022-1907HigMay 27, 2022
    risk 0.00cvss 8.1epss 0.01

    Buffer Over-read in GitHub repository bfabiszewski/libmobi prior to 0.11.

  • CVE-2022-1769HigMay 17, 2022
    risk 0.00cvss 7.8epss 0.00

    Buffer Over-read in GitHub repository vim/vim prior to 8.2.4974.