Weaknesses of type CWE-401

664 results

Vazamento de memória por falta de liberação

Ocorre quando o programa aloca memória (heap ou recursos) mas não a libera adequadamente após seu uso, deixando-a inacessível para reutilização. O memory leaker consome progressivamente mais RAM, degradando performance e podendo levar a negação de serviço, especialmente em aplicações de longa duração ou servidores.

Example

Um servidor web que cria um objeto para processar cada requisição mas esquece de chamar `free()` ou `delete` ao final. Depois de milhões de requisições, toda memória disponível está consumida por objetos orphans e o servidor para de responder.

How to mitigate

Use análise estática (static analyzers) ou ferramentas de profiling (valgrind, sanitizers do GCC/Clang) para detectar leaks em desenvolvimento. Em linguagens com garbage collection, garanta que objetos saiam de escopo corretamente; em C/C++, libere sempre o que alocou, ou prefira smart pointers (unique_ptr, shared_ptr) que liberam automaticamente.

CVE-2022-49206MEDIUMRDMA/mlx5: Fix memory leak in error flow for subscribe event routineEPSS 0.3%CVE-2022-49467MEDIUMdrm: msm: fix possible memory leak in mdp5_crtc_cursor_set()EPSS 0.3%CVE-2026-57027HIGHJunos OS: EX4100 Series, EX4400: With sFlow configured in a VC scenario multicast traffic leads to an FPC crashEPSS 0.3%CVE-2022-49209MEDIUMbpf, sockmap: Fix memleak in tcp_bpf_sendmsg while sk msg is fullEPSS 0.3%CVE-2022-49381MEDIUMjffs2: fix memory leak in jffs2_do_fill_superEPSS 0.3%CVE-2022-49583MEDIUMiavf: Fix handling of dummy receive descriptorsEPSS 0.3%CVE-2022-49224MEDIUMpower: supply: ab8500: Fix memory leak in ab8500_fg_sysfs_initEPSS 0.3%CVE-2022-49549MEDIUMx86/MCE/AMD: Fix memory leak when threshold_create_bank() failsEPSS 0.3%CVE-2022-49276MEDIUMjffs2: fix memory leak in jffs2_scan_mediumEPSS 0.3%CVE-2022-49207MEDIUMbpf, sockmap: Fix memleak in sk_psock_queue_msgEPSS 0.3%CVE-2022-49312MEDIUMstaging: rtl8712: fix a potential memory leak in r871xu_drv_init()EPSS 0.3%CVE-2026-41840MEDIUMSpring WebFlux applications are vulnerable to Denial of Service (DoS) attacks when processing multipart requests. Affected versions: Spring EPSS 0.3%CVE-2020-8916MEDIUMMemory leak in wpanctl can lead to DoSEPSS 0.3%CVE-2022-49135MEDIUMdrm/amd/display: Fix memory leakEPSS 0.3%CVE-2022-49619MEDIUMnet: sfp: fix memory leak in sfp_probe()EPSS 0.3%CVE-2023-52977MEDIUMnet: openvswitch: fix flow memory leak in ovs_flow_cmd_newEPSS 0.3%CVE-2023-45511MEDIUMA memory leak in tsMuxer version git-2539d07 allows attackers to cause a Denial of Service (DoS) via a crafted MP4 file.EPSS 0.3%CVE-2022-49729MEDIUMnfc: nfcmrvl: Fix memory leak in nfcmrvl_play_deferredEPSS 0.3%CVE-2022-49108MEDIUMclk: mediatek: Fix memory leaks on probeEPSS 0.3%CVE-2022-49566MEDIUMcrypto: qat - fix memory leak in RSAEPSS 0.3%