Weaknesses of type CWE-369

208 results

Divisão por zero

Fraqueza em que o código tenta dividir um número por zero sem validação prévia, causando crash, exceção ou comportamento indefinido. O risco varia: em alguns casos gera apenas erro aritmético; em outros, permite negação de serviço ou exploração mais grave dependendo do contexto de execução.

Example

Uma API recebe um parâmetro do usuário, aplica-o diretamente como divisor sem checar se é zero: `resultado = 100 / parametro_do_usuario`. Se o atacante enviar 0, a aplicação quebra ou trava, indisponibilizando o serviço.

How to mitigate

Validar sempre o divisor antes de usá-lo: checar se é diferente de zero e rejeitar ou tratar o caso com valor padrão. Em linguagens modernas, usar exceptions tipadas e logging para sinalizar tentativas suspeitas.

CVE-2022-21741MEDIUMDivision by zero in TFLiteEPSS 0.8%CVE-2022-21735MEDIUMDivision by zero in TensorflowEPSS 0.8%CVE-2022-21725MEDIUMDivision by zero in TensorflowEPSS 0.8%CVE-2022-23557MEDIUMDivision by zero in TFLiteEPSS 0.8%CVE-2023-38672MEDIUMFPE in paddle.linalg.matrix_powerEPSS 0.7%CVE-2022-49670HIGHlinux/dim: Fix divide by 0 in RDMA DIMEPSS 0.7%CVE-2023-51107HIGHA floating point exception (divide-by-zero) vulnerability was discovered in Artifex MuPDF 1.23.4 in functon compute_color() of jquant2.c. NOEPSS 0.7%CVE-2025-2591MEDIUMOpen Asset Import Library Assimp MDLLoader.cpp InternReadFile_Quake1 divide by zeroEPSS 0.6%CVE-2023-2839MEDIUMDivide By Zero in gpac/gpacEPSS 0.6%CVE-2024-8063HIGHDivide by Zero in ollama/ollamaEPSS 0.6%CVE-2024-33766MEDIUMlunasvg v2.3.9 was discovered to contain an FPE (Floating Point Exception) at blend_transformed_tiled_argb.isra.0.EPSS 0.6%CVE-2024-56073HIGHAn issue was discovered in FastNetMon Community Edition through 1.2.7. Zero-length templates for Netflow v9 allow remote attackers to cause EPSS 0.6%CVE-2025-54581HIGHvproxy is vulnerable to a divide by zero DoS attackEPSS 0.5%CVE-2026-14629MEDIUMRT-Thread Parameter lwp_syscall.c sys_ioctl divide by zeroEPSS 0.5%CVE-2025-55642MEDIUMGPAC MP4Box v2.4 was discovered to contain a floating point exception in the avidmx_process function (isomedia/isom_write.c).EPSS 0.5%CVE-2023-0512HIGHDivide By Zero in vim/vimEPSS 0.5%CVE-2023-38674MEDIUMFPE in paddle.nanmedianEPSS 0.5%CVE-2023-38675MEDIUMFPE in paddle.linalg.matrix_rankEPSS 0.5%CVE-2023-52313MEDIUMFPE in paddle.argmin and paddle.argmaxEPSS 0.5%CVE-2023-38677MEDIUMFPE in paddle.linalg.eigEPSS 0.5%