CWE-126 · 523 записей
Buffer Over-read
CVE этого класса
523 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
56В плане | CVE-2023-49285Эксплойта нет | Denial of Service in HTTP Message Processing in Squidsquid-cache · squid · CWE-126 | Высокая7,5 | — | 88,1 % | 4 дек. 2023 г. |
51В плане | CVE-2017-7679Proof of concept | In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_mime can read one byte past the end of a buffer when sending a malicious Coapache · http server · CWE-126 | Критическая9,8 | — | 39,3 % | 19 июн. 2017 г. |
47В плане | CVE-2017-7668Эксплойта нет | The HTTP strict parsing changes added in Apache httpd 2.2.32 and 2.4.24 introduced a bug in token list parsing, which allows ap_find_token()apache · http server · CWE-126 | Высокая7,5 | — | 57,5 % | 19 июн. 2017 г. |
44В плане | CVE-2023-36397Эксплойта нет | Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerabilitymicrosoft · windows 10 1507 · CWE-126 | Критическая9,8 | — | 17,5 % | 14 нояб. 2023 г. |
42В плане | CVE-2025-21277Эксплойта нет | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerabilitymicrosoft · windows 10 1507 · CWE-126 | Высокая7,5 | — | 38,6 % | 14 янв. 2025 г. |
41В плане | CVE-2024-38071Эксплойта нет | Windows Remote Desktop Licensing Service Denial of Service Vulnerabilitymicrosoft · windows server 2008 · CWE-126 | Высокая7,5 | — | 35,9 % | 9 июл. 2024 г. |
41В плане | CVE-2018-14790Эксплойта нет | Fuji Electric FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace.fujielectric · frenic loader 3.3 firmware · CWE-126 | Критическая9,8 | — | 5,4 % | 1 окт. 2018 г. |
40В плане | CVE-2024-20290Эксплойта нет | A vulnerability in the OLE2 file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS) cisco · secure endpoint · CWE-126 | Высокая7,5 | — | 33,3 % | 7 февр. 2024 г. |
40В плане | CVE-2019-3563Эксплойта нет | Wangle's LineBasedFrameDecoder contains logic for identifying newlines which incorrectly advances a buffer, leading to a potential underflowfacebook · wangle · CWE-126 | Критическая9,8 | — | 1,7 % | 29 апр. 2019 г. |
39Наблюдать | CVE-2023-22385Эксплойта нет | Buffer Over-read in Data Modemqualcomm · 315 5g iot modem firmware · CWE-126 | Критическая9,8 | — | 0,4 % | 3 окт. 2023 г. |
39Наблюдать | CVE-2017-17772Эксплойта нет | Multiple buffer overread vulnerabilities in WLANqualcomm · sd 450 firmware · CWE-126 | Критическая9,8 | — | 0,4 % | 26 нояб. 2024 г. |
39Наблюдать | CVE-2024-49839Эксплойта нет | Buffer Over-read in WLAN Host Cmnqualcomm · ar8035 firmware · CWE-126 | Критическая9,8 | — | 0,3 % | 3 февр. 2025 г. |
38Наблюдать | CVE-2019-11036Эксплойта нет | Heap over-read in PHP EXIF extensionphp · php · CWE-126 | Критическая9,1 | — | 7,0 % | 3 мая 2019 г. |
36Наблюдать | CVE-2025-21176Эксплойта нет | .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerabilitymicrosoft · .net · CWE-126 | Высокая8,8 | — | 2,3 % | 14 янв. 2025 г. |
36Наблюдать | CVE-2021-34584Эксплойта нет | CODESYS V2 web server: crafted requests could trigger a buffer over-read (DoS)wago · 750-823 firmware · CWE-126 | Критическая9,1 | — | 1,1 % | 26 окт. 2021 г. |
36Наблюдать | CVE-2023-51773Эксплойта нет | BACnet Stack before 1.3.2 has a decode function APDU buffer over-read in bacapp_decode_application_data in bacapp.c.bacnetstack · bacnet stack · CWE-126 | Критическая9,1 | — | 1,1 % | 28 февр. 2024 г. |
36Наблюдать | CVE-2025-12106Эксплойта нет | Insufficient argument validation in OpenVPN 2.7_alpha1 through 2.7_rc1 allows an attacker to trigger a heap buffer over-read when parsing IPopenvpn · openvpn · CWE-126 | Критическая9,1 | — | 0,6 % | 1 дек. 2025 г. |
36Наблюдать | CVE-2023-33058Эксплойта нет | Buffer Copy Without Checking Size of Input in Modemqualcomm · ar8035 firmware · CWE-126 | Критическая9,1 | — | 0,4 % | 6 февр. 2024 г. |
36Наблюдать | CVE-2024-49846Эксплойта нет | Buffer Over-read in Multi-Mode Call Processorqualcomm · qca6688aq firmware · CWE-126 | Критическая9,1 | — | 0,3 % | 6 мая 2025 г. |
36Наблюдать | CVE-2024-21456Эксплойта нет | Buffer Over-read in WLAN HOSTqualcomm · ar8035 firmware · CWE-126 | Критическая9,1 | — | 0,3 % | 1 июл. 2024 г. |
35Наблюдать | CVE-2026-66312Эксплойта нет | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerabilitymicrosoft · edge chromium · CWE-126 | Высокая8,8 | — | 1,1 % | 3 авг. 2026 г. |
35Наблюдать | CVE-2024-43595Эксплойта нет | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerabilitymicrosoft · edge chromium · CWE-126 | Высокая8,8 | — | 1,0 % | 17 окт. 2024 г. |
35Наблюдать | CVE-2025-36855Эксплойта нет | EOL .NET 6.0 Runtime Remote Code Execution Vulnerabilitymicrosoft · .net 6.0 · CWE-126 | Высокая8,8 | — | 0,8 % | 8 сент. 2025 г. |
35Наблюдать | CVE-2023-28572Эксплойта нет | Buffer Over-read in WLAN HOSTqualcomm · csrb31024 firmware · CWE-126 | Высокая8,8 | — | 0,4 % | 7 нояб. 2023 г. |
34Наблюдать | CVE-2021-1373Эксплойта нет | Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerabilitycisco · ios xe · CWE-126 | Высокая8,6 | — | 1,5 % | 24 мар. 2021 г. |
- CVE-2023-4928556В плане
Denial of Service in HTTP Message Processing in Squid
ВысокаяCVSS 7,5Эксплойта нетEPSS 88 %squid-cache · squid4 дек. 2023 г.
- CVE-2017-767951В плане
In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_mime can read one byte past the end of a buffer when sending a malicious Co
КритическаяCVSS 9,8Proof of conceptEPSS 39 %apache · http server19 июн. 2017 г.
- CVE-2017-766847В плане
The HTTP strict parsing changes added in Apache httpd 2.2.32 and 2.4.24 introduced a bug in token list parsing, which allows ap_find_token()
ВысокаяCVSS 7,5Эксплойта нетEPSS 57 %apache · http server19 июн. 2017 г.
- CVE-2023-3639744В плане
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 18 %microsoft · windows 10 150714 нояб. 2023 г.
- CVE-2025-2127742В плане
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 39 %microsoft · windows 10 150714 янв. 2025 г.
- CVE-2024-3807141В плане
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 36 %microsoft · windows server 20089 июл. 2024 г.
- CVE-2018-1479041В плане
Fuji Electric FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace.
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %fujielectric · frenic loader 3.3 firmware1 окт. 2018 г.
- CVE-2024-2029040В плане
A vulnerability in the OLE2 file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS)
ВысокаяCVSS 7,5Эксплойта нетEPSS 33 %cisco · secure endpoint7 февр. 2024 г.
- CVE-2019-356340В плане
Wangle's LineBasedFrameDecoder contains logic for identifying newlines which incorrectly advances a buffer, leading to a potential underflow
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %facebook · wangle29 апр. 2019 г.
- CVE-2023-2238539Наблюдать
Buffer Over-read in Data Modem
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %qualcomm · 315 5g iot modem firmware3 окт. 2023 г.
- CVE-2017-1777239Наблюдать
Multiple buffer overread vulnerabilities in WLAN
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %qualcomm · sd 450 firmware26 нояб. 2024 г.
- CVE-2024-4983939Наблюдать
Buffer Over-read in WLAN Host Cmn
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %qualcomm · ar8035 firmware3 февр. 2025 г.
- CVE-2019-1103638Наблюдать
Heap over-read in PHP EXIF extension
КритическаяCVSS 9,1Эксплойта нетEPSS 7 %php · php3 мая 2019 г.
- CVE-2025-2117636Наблюдать
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %microsoft · .net14 янв. 2025 г.
- CVE-2021-3458436Наблюдать
CODESYS V2 web server: crafted requests could trigger a buffer over-read (DoS)
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %wago · 750-823 firmware26 окт. 2021 г.
- CVE-2023-5177336Наблюдать
BACnet Stack before 1.3.2 has a decode function APDU buffer over-read in bacapp_decode_application_data in bacapp.c.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %bacnetstack · bacnet stack28 февр. 2024 г.
- CVE-2025-1210636Наблюдать
Insufficient argument validation in OpenVPN 2.7_alpha1 through 2.7_rc1 allows an attacker to trigger a heap buffer over-read when parsing IP
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %openvpn · openvpn1 дек. 2025 г.
- CVE-2023-3305836Наблюдать
Buffer Copy Without Checking Size of Input in Modem
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %qualcomm · ar8035 firmware6 февр. 2024 г.
- CVE-2024-4984636Наблюдать
Buffer Over-read in Multi-Mode Call Processor
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %qualcomm · qca6688aq firmware6 мая 2025 г.
- CVE-2024-2145636Наблюдать
Buffer Over-read in WLAN HOST
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %qualcomm · ar8035 firmware1 июл. 2024 г.
- CVE-2026-6631235Наблюдать
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %microsoft · edge chromium3 авг. 2026 г.
- CVE-2024-4359535Наблюдать
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %microsoft · edge chromium17 окт. 2024 г.
- CVE-2025-3685535Наблюдать
EOL .NET 6.0 Runtime Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %microsoft · .net 6.08 сент. 2025 г.
- CVE-2023-2857235Наблюдать
Buffer Over-read in WLAN HOST
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %qualcomm · csrb31024 firmware7 нояб. 2023 г.
- CVE-2021-137334Наблюдать
Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %cisco · ios xe24 мар. 2021 г.