Weaknesses of type CWE-404

695 results

Liberação ou encerramento impróprio de recursos

Acontece quando a aplicação não libera adequadamente recursos (memória, conexões de banco de dados, arquivos abertos, sockets) após seu uso, deixando-os presos. Isso causa vazamento de recursos: a aplicação consome cada vez mais memória ou conexões até ficar indisponível ou travar.

Example

Um serviço web abre uma conexão com o banco de dados para cada requisição, mas em caso de erro não fecha a conexão no bloco finally ou com try-with-resources. Após milhares de requisições falhadas, o pool de conexões se esgota e novas requisições começam a falhar.

How to mitigate

Use try-with-resources (Java), context managers (Python), ou finally blocks para garantir liberação mesmo em caso de exceção. Implemente testes de carga e monitore vazamento de recursos em produção com ferramentas APM.

CVE-2026-82803MEDIUMarmink struct2json JSON Deserialization s2jdef.h S2J_STRUCT_GET_string_ELEMENT null pointer dereferenceEPSS 0.4%CVE-2026-84856MEDIUMrowboatlabs rowboat Composio Webhook Endpoint route.ts req.json denial of serviceEPSS 0.4%CVE-2026-86319MEDIUMjava-json-tools json-patch Patch Operation JsonPatch.java JsonPatch.apply resource consumptionEPSS 0.4%CVE-2026-90582MEDIUMevanchiu serverless-todo API Todo Endpoint index.js saveTodos resource consumptionEPSS 0.4%CVE-2026-86511MEDIUMjava-json-tools jackson-coreutils JacksonUtils.java BigDecimal.toPlainString resource consumptionEPSS 0.4%CVE-2025-7462MEDIUMArtifex GhostPDL New Output File Open Error gdevpdf.c pdf_ferror null pointer dereferenceEPSS 0.4%CVE-2022-3533LOWLinux Kernel BPF usdt.c parse_usdt_arg memory leakEPSS 0.4%CVE-2023-34059HIGHopen-vm-tools contains a file descriptor hijack vulnerability in the vmware-user-suid-wrapper. A malicious actor with non-root privileges maEPSS 0.4%CVE-2022-28887MEDIUMMultiple Denial of Service VulnerabilityEPSS 0.4%CVE-2026-7601MEDIUMOpen5GS AMF gmm-handler.c denial of serviceEPSS 0.4%CVE-2026-8783MEDIUMomec-project amf dispatcher.go UERadioCapabilityCheckResponse null pointer dereferenceEPSS 0.4%CVE-2022-3563LOWLinux Kernel BlueZ mgmt-tester.c read_50_controller_cap_complete null pointer dereferenceEPSS 0.4%CVE-2024-1194LOWArmcode AlienIP Locate Host denial of serviceEPSS 0.4%CVE-2025-47148HIGHBIG-IP APM and SSL Orchestrator vulnerabilityEPSS 0.4%CVE-2026-10116MEDIUMOpen5GS ue-authentications Endpoint ogs-timer.c ogs_sbi_xact_add denial of serviceEPSS 0.4%CVE-2026-90792MEDIUMGPAC MP4Box base_scenegraph.c gf_node_list_get_child null pointer dereferenceEPSS 0.4%CVE-2026-8729MEDIUMOpen5GS NRF message.c denial of serviceEPSS 0.4%CVE-2026-8728MEDIUMOpen5GS NRF conv.c ogs_sbi_discovery_option_parse_plmn_list denial of serviceEPSS 0.4%CVE-2025-2956HIGHTRENDnet TI-G102i HTTP Request lighttpd plugins_call_handle_uri_raw null pointer dereferenceEPSS 0.4%CVE-2025-2957HIGHTRENDnet TEW-411BRP+ HTTP Request httpd sub_401DB0 null pointer dereferenceEPSS 0.4%