Weaknesses of type CWE-404

695 results

Liberação ou encerramento impróprio de recursos

Acontece quando a aplicação não libera adequadamente recursos (memória, conexões de banco de dados, arquivos abertos, sockets) após seu uso, deixando-os presos. Isso causa vazamento de recursos: a aplicação consome cada vez mais memória ou conexões até ficar indisponível ou travar.

Example

Um serviço web abre uma conexão com o banco de dados para cada requisição, mas em caso de erro não fecha a conexão no bloco finally ou com try-with-resources. Após milhares de requisições falhadas, o pool de conexões se esgota e novas requisições começam a falhar.

How to mitigate

Use try-with-resources (Java), context managers (Python), ou finally blocks para garantir liberação mesmo em caso de exceção. Implemente testes de carga e monitore vazamento de recursos em produção com ferramentas APM.

CVE-2026-7583MEDIUMOpen5GS BSF context.c bsf_sess_find_by_ipv6prefix denial of serviceEPSS 0.3%CVE-2022-3543LOWLinux Kernel BPF af_unix.c unix_release_sock memory leakEPSS 0.3%CVE-2025-15504MEDIUMlief-project LIEF ELF Binary Parser.tcc parse_binary null pointer dereferenceEPSS 0.3%CVE-2023-0909LOWcxasm notepad-- Directory Comparison denial of serviceEPSS 0.3%CVE-2026-47213MEDIUMBoxLite: Timeout Bypass VulnerabilityEPSS 0.3%CVE-2024-4013MEDIUMFailure to update BT Mesh Replay Protection ListEPSS 0.3%CVE-2022-3544LOWLinux Kernel Netfilter sysfs.c damon_sysfs_add_target memory leakEPSS 0.3%CVE-2026-6797MEDIUMSanluan PublicCMS DocToHtmlUtils.java ZipSecureFile.setMinflateRatio resource consumptionEPSS 0.3%CVE-2025-2588MEDIUMHercules Augeas fa.c re_case_expand null pointer dereferenceEPSS 0.3%CVE-2017-20015LOWWEKA INTEREST Security Scanner LAN Viewer denial of serviceEPSS 0.3%CVE-2017-20014LOWWEKA INTEREST Security Scanner Webspider denial of serviceEPSS 0.3%CVE-2025-2953MEDIUMPyTorch torch.mkldnn_max_pool2d denial of serviceEPSS 0.3%CVE-2025-8844MEDIUMNASM Netwide Assember preproc.c parse_smacro_template null pointer dereferenceEPSS 0.3%CVE-2026-3206LOWImproper management of context cancelationsEPSS 0.3%CVE-2024-1195MEDIUMiTop VPN IOCTL ITopVpnCallbackProcess.sys denial of serviceEPSS 0.3%CVE-2022-3624LOWLinux Kernel IPsec bond_alb.c rlb_arp_xmit memory leakEPSS 0.3%CVE-2022-4981MEDIUMDCMTK dcmqrscp dcmqrcnf.cc readPeerList null pointer dereferenceEPSS 0.3%CVE-2022-3630LOWLinux Kernel IPsec cookie.c memory leakEPSS 0.3%CVE-2026-21975MEDIUMVulnerability in the Java VM component of Oracle Database Server. Supported versions that are affected are 19.3-19.29 and 21.3-21.20. EasiEPSS 0.3%CVE-2025-2926MEDIUMHDF5 H5Ocache.c H5O__cache_chk_serialize null pointer dereferenceEPSS 0.3%