Weaknesses of type CWE-404

695 results

Liberação ou encerramento impróprio de recursos

Acontece quando a aplicação não libera adequadamente recursos (memória, conexões de banco de dados, arquivos abertos, sockets) após seu uso, deixando-os presos. Isso causa vazamento de recursos: a aplicação consome cada vez mais memória ou conexões até ficar indisponível ou travar.

Example

Um serviço web abre uma conexão com o banco de dados para cada requisição, mas em caso de erro não fecha a conexão no bloco finally ou com try-with-resources. Após milhares de requisições falhadas, o pool de conexões se esgota e novas requisições começam a falhar.

How to mitigate

Use try-with-resources (Java), context managers (Python), ou finally blocks para garantir liberação mesmo em caso de exceção. Implemente testes de carga e monitore vazamento de recursos em produção com ferramentas APM.

CVE-2025-52982HIGHJunos OS: MX Series: When specific SIP packets are processed the MS-MPC will crashEPSS 0.4%CVE-2026-8252MEDIUMOpen5GS SMF smf_nsmf_handle_create_data_in_hsmf null pointer dereferenceEPSS 0.4%CVE-2026-8291MEDIUMOpen5GS NRF nnrf-handler.c ogs_nnrf_nfm_handle_nf_profile denial of serviceEPSS 0.4%CVE-2026-8288MEDIUMOpen5GS SMF gsm-handler.c denial of serviceEPSS 0.4%CVE-2026-20050MEDIUMCisco Secure Firewall Threat Defense Decryption Policy Denial of Service VulnerabilityEPSS 0.4%CVE-2023-1008MEDIUMTwister Antivirus IoControlCode filmfd.sys 0x801120E4 denial of serviceEPSS 0.4%CVE-2023-1450LOWMP4v2 mp4trackdump.cpp DumpTrack denial of serviceEPSS 0.4%CVE-2026-10224MEDIUMNousResearch hermes-agent Webhook Endpoint feishu.py _handle_webhook_request resource consumptionEPSS 0.4%CVE-2026-8289MEDIUMOpen5GS SMF nsmf-handler.c smf_nsmf_handle_update_data_in_vsmf denial of serviceEPSS 0.4%CVE-2026-8122MEDIUMOpen5GS NSSF message.c ogs_sbi_discovery_option_add_service_names denial of serviceEPSS 0.4%CVE-2026-8120MEDIUMOpen5GS NSSF nnssf-handler.c denial of serviceEPSS 0.4%CVE-2026-8290MEDIUMOpen5GS SMF nsmf-handler.c smf_nsmf_handle_update_data_in_vsmf denial of serviceEPSS 0.4%CVE-2026-8123MEDIUMOpen5GS NSSF message.c ogs_sbi_discovery_option_add_snssais denial of serviceEPSS 0.4%CVE-2026-8318MEDIUMVectifyAI PageIndex PDF Table of Contents page_index.py toc_transformer infinite loopEPSS 0.4%CVE-2026-8267MEDIUMOpen5GS SMF smf_nsmf_handle_created_data_in_vsmf denial of serviceEPSS 0.4%CVE-2026-19362MEDIUMlmammino oidc-authorizer Authorization Header Parsing parse_token_from_header.rs parse_token_from_header denial of serviceEPSS 0.4%CVE-2026-8249MEDIUMOpen5GS SMF npcf-handler.c update_authorized_pcc_rule_and_qos denial of serviceEPSS 0.4%CVE-2026-8268MEDIUMOpen5GS SMF OpenAPI_list_create denial of serviceEPSS 0.4%CVE-2023-1445LOWFilseclab Twister Antivirus IoControlCode fildds.sys 0x80112053 denial of serviceEPSS 0.4%CVE-2026-8745MEDIUMOpen5GS AUSF nausf-handler.c ogs_timer_add denial of serviceEPSS 0.4%