Weaknesses of type CWE-369
208 resultsDivisão por zero
Fraqueza em que o código tenta dividir um número por zero sem validação prévia, causando crash, exceção ou comportamento indefinido. O risco varia: em alguns casos gera apenas erro aritmético; em outros, permite negação de serviço ou exploração mais grave dependendo do contexto de execução.
Example
Uma API recebe um parâmetro do usuário, aplica-o diretamente como divisor sem checar se é zero: `resultado = 100 / parametro_do_usuario`. Se o atacante enviar 0, a aplicação quebra ou trava, indisponibilizando o serviço.
How to mitigate
Validar sempre o divisor antes de usá-lo: checar se é diferente de zero e rejeitar ou tratar o caso com valor padrão. Em linguagens modernas, usar exceptions tipadas e logging para sinalizar tentativas suspeitas.
CVE-2026-42443LOWNanaZip: Integer divide-by-zero in NanaZip UFS inode offset calculationEPSS 0.1%CVE-2026-21996LOWAn unprivileged attacker can reliably trigger a crash of the dtrace process with a malicious ELF binary due to an integer Divide-by-Zero in EPSS 0.1%CVE-2026-46469MEDIUMAn issue was discovered in GStreamer gst-plugins-good before 1.28.2. When parsing MP4 audio tracks, the isomp4 plugin's qtdemux_parse_trak fEPSS 0.1%CVE-2026-4603MEDIUMVersions of the package jsrsasign before 11.1.1 are vulnerable to Division by zero due to the RSASetPublic/KEYUTIL parsing path in ext/rsa.jEPSS 0.1%CVE-2026-85458LOWDivide-by-zero in Xpdf 4.06 due to zero-height Type 3 glyphEPSS 0.1%CVE-2026-6244MEDIUMdivision by zero in libpcap before 1.10.7EPSS 0.1%CVE-2026-20881MEDIUMDivide by zero for some Intel(R) QAT software drivers for Windows before version 1.13 within Ring 3: User Applications may allow a denial ofEPSS 0.1%CVE-2026-1653MEDIUMA potential divide by zero vulnerability was reported in the Lenovo Virtual Bus driver used in Smart Connect that could allow a local authenEPSS 0.1%