Weaknesses of type CWE-362

1,089 results

Condição de corrida

Ocorre quando dois ou mais processos/threads acessam e modificam um recurso compartilhado simultaneamente, sem sincronização adequada. O resultado final depende da ordem e timing das operações, criando estados inconsistentes que podem ser explorados para contornar controles de segurança, corromper dados ou ganhar privilégios.

Example

Um aplicativo verifica se um arquivo existe e tem permissão de leitura (check), depois o abre (use). Um atacante, entre o check e o use, substitui o arquivo por um link simbólico apontando para /etc/passwd. O programa abre inadvertidamente um arquivo sensível que não deveria acessar.

How to mitigate

Use primitivas de sincronização (mutexes, semáforos, locks) para serializar acessos críticos. Quando possível, use operações atômicas do SO (ex: open com flags O_EXCL) que combinam check e use em uma única syscall indivisível. Validar estado antes de cada operação crítica, não apenas uma vez.

CVE-2022-49590MEDIUMigmp: Fix data-races around sysctl_igmp_llm_reports.EPSS 0.2%CVE-2022-49607MEDIUMperf/core: Fix data race between perf_event_set_output() and perf_mmap_close()EPSS 0.2%CVE-2022-49601MEDIUMtcp/dccp: Fix a data-race around sysctl_tcp_fwmark_accept.EPSS 0.2%CVE-2022-49604MEDIUMip: Fix data-races around sysctl_ip_fwd_use_pmtu.EPSS 0.2%CVE-2022-49598MEDIUMtcp: Fix data-races around sysctl_tcp_mtu_probing.EPSS 0.2%CVE-2022-49589MEDIUMigmp: Fix data-races around sysctl_igmp_qrv.EPSS 0.2%CVE-2026-55945MEDIUMMicrosoft Edge (Chromium-based) Information Disclosure VulnerabilityEPSS 0.2%CVE-2022-49587MEDIUMtcp: Fix a data-race around sysctl_tcp_notsent_lowat.EPSS 0.2%CVE-2022-49575MEDIUMtcp: Fix a data-race around sysctl_tcp_thin_linear_timeouts.EPSS 0.2%CVE-2022-49586MEDIUMtcp: Fix data-races around sysctl_tcp_fastopen.EPSS 0.2%CVE-2022-49593MEDIUMtcp: Fix a data-race around sysctl_tcp_probe_interval.EPSS 0.2%CVE-2022-49572MEDIUMtcp: Fix data-races around sysctl_tcp_slow_start_after_idle.EPSS 0.2%CVE-2022-49573MEDIUMtcp: Fix a data-race around sysctl_tcp_early_retrans.EPSS 0.2%CVE-2022-49595MEDIUMtcp: Fix a data-race around sysctl_tcp_probe_threshold.EPSS 0.2%CVE-2022-49574MEDIUMtcp: Fix data-races around sysctl_tcp_recovery.EPSS 0.2%CVE-2022-49577MEDIUMudp: Fix a data-race around sysctl_udp_l3mdev_accept.EPSS 0.2%CVE-2024-57913MEDIUMusb: gadget: f_fs: Remove WARN_ON in functionfs_bindEPSS 0.2%CVE-2025-49737HIGHMicrosoft Teams Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2022-49580MEDIUMipv4: Fix a data-race around sysctl_fib_multipath_use_neigh.EPSS 0.2%CVE-2022-49597MEDIUMtcp: Fix data-races around sysctl_tcp_base_mss.EPSS 0.2%