← Back
CWE-125

9,090 CVEs • Abstraction: Base

Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

JSON object

Loading...

CVEs (9,090)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Resiprocate
1Resiprocate
May 13, 2026
Aug 18, 2017
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Buffer overflow in the ares_parse_a_reply function in the embedded ares library in ReSIProcate before 1.12.0 allows remote attackers to cause a denial of service (out-of-bounds-read) via a crafted DNS response.
1Rarlab
1Unrar
May 13, 2026
Aug 18, 2017
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
libunrar.a in UnRAR before 5.5.7 has an out-of-bounds read in the Unpack::Unpack20 function.
1Rarlab
1Unrar
May 13, 2026
Aug 18, 2017
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
libunrar.a in UnRAR before 5.5.7 has an out-of-bounds read in the EncodeFileName::Decode call within the Archive::ReadHeader15 function.
2Debian
Graphicsmagick
2Debian Linux
Graphicsmagick
May 13, 2026
Aug 18, 2017
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The ReadSUNImage function in coders/sun.c in GraphicsMagick 1.3.26 has a colormap heap-based buffer over-read.
2Debian
Graphicsmagick
2Debian Linux
Graphicsmagick
May 13, 2026
Aug 18, 2017
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The ReadMNGImage function in coders/png.c in GraphicsMagick 1.3.26 mishandles large MNG images, leading to an invalid memory read in the SetImageColorCallBack function in magick/image.c.
1Php
1Php
May 13, 2026
Aug 18, 2017
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
The finish_nested_data function in ext/standard/var_unserializer.re in PHP before 5.6.31, 7.0.x before 7.0.21, and 7.1.x before 7.1.7 is prone to a buffer over-read while unserializing untrusted data. Exploitation of thi...Show more
The finish_nested_data function in ext/standard/var_unserializer.re in PHP before 5.6.31, 7.0.x before 7.0.21, and 7.1.x before 7.1.7 is prone to a buffer over-read while unserializing untrusted data. Exploitation of this issue can have an unspecified impact on the integrity of PHP.Show less
1Minidjvu Project
1Minidjvu
May 13, 2026
Aug 17, 2017
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
The JB2BitmapCoder::code_row_by_refinement function in jb2/bmpcoder.cpp in minidjvu 0.8 can cause a denial of service (invalid memory read and application crash) via a crafted djvu file.
1Minidjvu Project
1Minidjvu
May 13, 2026
Aug 17, 2017
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
The mdjvu_bitmap_get_bounding_box function in base/4bitmap.c in minidjvu 0.8 can cause a denial of service (invalid memory read and application crash) via a crafted djvu file.
1Minidjvu Project
1Minidjvu
May 13, 2026
Aug 17, 2017
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
The mdjvu_bitmap_pack_row function in base/4bitmap.c in minidjvu 0.8 can cause a denial of service (invalid memory read and application crash) via a crafted djvu file.
1Minidjvu Project
1Minidjvu
May 13, 2026
Aug 17, 2017
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
The row_is_empty function in base/4bitmap.c:272 in minidjvu 0.8 can cause a denial of service (invalid memory read and application crash) via a crafted djvu file.
1Minidjvu Project
1Minidjvu
May 13, 2026
Aug 17, 2017
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
The row_is_empty function in base/4bitmap.c:274 in minidjvu 0.8 can cause a denial of service (invalid memory read and application crash) via a crafted djvu file.
1Mindwerks
1Wildmidi
May 13, 2026
Aug 17, 2017
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
The _WM_SetupMidiEvent function in internal_midi.c:2122 in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
1Mindwerks
1Wildmidi
May 13, 2026
Aug 17, 2017
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
The _WM_SetupMidiEvent function in internal_midi.c:2315 in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
1Mindwerks
1Wildmidi
May 13, 2026
Aug 17, 2017
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
The _WM_ParseNewMidi function in f_midi.c in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
1Mindwerks
1Wildmidi
May 13, 2026
Aug 17, 2017
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
The _WM_SetupMidiEvent function in internal_midi.c:2318 in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
1Google
1Android
May 13, 2026
Aug 11, 2017
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
An array out-of-bounds access in all Qualcomm products with Android releases from CAF using the Linux kernel can potentially occur in a camera driver.
1Google
1Android
May 13, 2026
Aug 9, 2017
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
A denial of service vulnerability in the Android media framework (libskia). Product: Android. Versions: 7.0, 7.1.1, 7.1.2. Android ID: A-37627194.
2Debian
Imagemagick
2Debian Linux
Imagemagick
May 13, 2026
Aug 7, 2017
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
ImageMagick 7.0.6-1 has an out-of-bounds read vulnerability in ReadOneMNGImage in coders/png.c.
1Clamav
1Clamav
May 13, 2026
Aug 7, 2017
N/A· v4
5.5 MEDIUM· v3
4.3 MEDIUM· v2
libclamav/message.c in ClamAV 0.99.2 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted e-mail message.
2Debian
Opencv
2Debian Linux
Opencv
May 13, 2026
Aug 7, 2017
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
OpenCV (Open Source Computer Vision Library) through 3.3 has an out-of-bounds read error in the function icvCvt_BGRA2BGR_8u_C4C3R when reading an image file by using cv::imread.