Weaknesses of type CWE-404

695 results

Liberação ou encerramento impróprio de recursos

Acontece quando a aplicação não libera adequadamente recursos (memória, conexões de banco de dados, arquivos abertos, sockets) após seu uso, deixando-os presos. Isso causa vazamento de recursos: a aplicação consome cada vez mais memória ou conexões até ficar indisponível ou travar.

Example

Um serviço web abre uma conexão com o banco de dados para cada requisição, mas em caso de erro não fecha a conexão no bloco finally ou com try-with-resources. Após milhares de requisições falhadas, o pool de conexões se esgota e novas requisições começam a falhar.

How to mitigate

Use try-with-resources (Java), context managers (Python), ou finally blocks para garantir liberação mesmo em caso de exceção. Implemente testes de carga e monitore vazamento de recursos em produção com ferramentas APM.

CVE-2023-1643MEDIUMIObit Malware Fighter IOCTL ImfHpRegFilter.sys 0x8001E040 denial of serviceEPSS 0.3%CVE-2026-82605MEDIUMBareBones BBEdit Lasso Language Tokenizer infinite loopEPSS 0.3%CVE-2026-82604MEDIUMBareBones BBEdit Java Language recursionEPSS 0.3%CVE-2023-1446MEDIUMWatchdog Anti-Virus IoControlCode wsdk-driver.sys 0x80002008 denial of serviceEPSS 0.3%CVE-2026-60397MEDIUMVulnerability in Oracle GoldenGate (component: Admin Server Executable). Supported versions that are affected are 19.1.0.0.0-19.30.0.0, 21.EPSS 0.3%CVE-2025-1377MEDIUMGNU elfutils eu-strip strip.c gelf_getsymshndx denial of serviceEPSS 0.3%CVE-2022-3606LOWLinux Kernel BPF libbpf.c find_prog_by_sec_insn null pointer dereferenceEPSS 0.3%CVE-2024-1187LOWMunsoft Easy Outlook Express Recovery Registration Key denial of serviceEPSS 0.3%CVE-2026-9358MEDIUMpostcss-selector-parser AST Serialization container.js toString recursionEPSS 0.3%CVE-2023-2874MEDIUMTwister Antivirus IoControlCode filppd.sys 0x804f2140 denial of serviceEPSS 0.3%CVE-2025-1207LOWphjounin TFTPD64 DNS denial of serviceEPSS 0.3%CVE-2023-2646MEDIUMTP-Link Archer C7v2 GET Request Parameter denial of serviceEPSS 0.3%CVE-2024-12654MEDIUMFabulaTech USB over Network IOCT ftusbbus2.sys 0x220408 null pointer dereferenceEPSS 0.3%CVE-2026-90712MEDIUMGitlawb openclaude xAI OAuth Callback xaiOAuthCallback.ts waitForCallback denial of serviceEPSS 0.3%CVE-2024-12662MEDIUMIObit Advanced SystemCare Utimate IOCTL AscRegistryFilter.sys 0x8001E040 null pointer dereferenceEPSS 0.3%CVE-2023-1638MEDIUMIObit Malware Fighter IOCTL ImfRegistryFilter.sys 0x8001E040 denial of serviceEPSS 0.3%CVE-2023-1639MEDIUMIObit Malware Fighter IOCTL ImfRegistryFilter.sys 0x8001E04C denial of serviceEPSS 0.3%CVE-2023-1641MEDIUMIObit Malware Fighter IOCTL ObCallbackProcess.sys 0x222018 denial of serviceEPSS 0.3%CVE-2023-1640MEDIUMIObit Malware Fighter IOCTL ObCallbackProcess.sys 0x222010 denial of serviceEPSS 0.3%CVE-2023-1630MEDIUMJiangMin Antivirus IOCTL kvcore.sys 0x222000 denial of serviceEPSS 0.3%