Weaknesses of type CWE-362

1,090 results

Condição de corrida

Ocorre quando dois ou mais processos/threads acessam e modificam um recurso compartilhado simultaneamente, sem sincronização adequada. O resultado final depende da ordem e timing das operações, criando estados inconsistentes que podem ser explorados para contornar controles de segurança, corromper dados ou ganhar privilégios.

Example

Um aplicativo verifica se um arquivo existe e tem permissão de leitura (check), depois o abre (use). Um atacante, entre o check e o use, substitui o arquivo por um link simbólico apontando para /etc/passwd. O programa abre inadvertidamente um arquivo sensível que não deveria acessar.

How to mitigate

Use primitivas de sincronização (mutexes, semáforos, locks) para serializar acessos críticos. Quando possível, use operações atômicas do SO (ex: open com flags O_EXCL) que combinam check e use em uma única syscall indivisível. Validar estado antes de cada operação crítica, não apenas uma vez.

CVE-2024-33904HIGHIn plugins/HookSystem.cpp in Hyprland through 0.39.1 (before 28c8561), through a race condition, a local attacker can cause execution of arbEPSS 0.2%CVE-2023-52825HIGHdrm/amdkfd: Fix a race condition of vram buffer unref in svm codeEPSS 0.2%CVE-2022-49588MEDIUMtcp: Fix data-races around sysctl_tcp_migrate_req.EPSS 0.2%CVE-2022-49631MEDIUMraw: Fix a data-race around sysctl_raw_l3mdev_accept.EPSS 0.2%CVE-2022-49637MEDIUMipv4: Fix a data-race around sysctl_fib_sync_mem.EPSS 0.2%CVE-2022-49629MEDIUMnexthop: Fix data-races around nexthop_compat_mode.EPSS 0.2%CVE-2025-12434MEDIUMRace in Storage in Google Chrome on Windows prior to 142.0.7444.59 allowed a remote attacker who convinced a user to engage in specific UI gEPSS 0.2%CVE-2026-14133MEDIUMRace in History Embeddings in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to perform UI spoofing via a crafted HTML page.EPSS 0.2%CVE-2023-52872HIGHtty: n_gsm: fix race condition in status line change on dead connectionsEPSS 0.2%CVE-2026-44443MEDIUMLumiverse: Sign-up nonce race condition allows unauthorized account registrationEPSS 0.2%CVE-2026-7948HIGHRace in Chromoting in Google Chrome on Windows prior to 148.0.7778.96 allowed a local attacker to perform privilege escalation via a malicioEPSS 0.2%CVE-2022-49638MEDIUMicmp: Fix data-races around sysctl.EPSS 0.2%CVE-2024-53123MEDIUMmptcp: error out earlier on disconnectEPSS 0.2%CVE-2024-26960HIGHmm: swap: fix race between free_swap_and_cache() and swapoff()EPSS 0.2%CVE-2022-49633MEDIUMicmp: Fix data-races around sysctl_icmp_echo_enable_probe.EPSS 0.2%CVE-2022-49639MEDIUMcipso: Fix data-races around sysctl.EPSS 0.2%CVE-2022-49632MEDIUMicmp: Fix a data-race around sysctl_icmp_errors_use_inbound_ifaddr.EPSS 0.2%CVE-2022-49641MEDIUMsysctl: Fix data races in proc_douintvec().EPSS 0.2%CVE-2022-49630MEDIUMtcp: Fix a data-race around sysctl_tcp_ecn_fallback.EPSS 0.2%CVE-2022-49640MEDIUMsysctl: Fix data races in proc_douintvec_minmax().EPSS 0.2%