Weaknesses of type CWE-404

695 results

Liberação ou encerramento impróprio de recursos

Acontece quando a aplicação não libera adequadamente recursos (memória, conexões de banco de dados, arquivos abertos, sockets) após seu uso, deixando-os presos. Isso causa vazamento de recursos: a aplicação consome cada vez mais memória ou conexões até ficar indisponível ou travar.

Example

Um serviço web abre uma conexão com o banco de dados para cada requisição, mas em caso de erro não fecha a conexão no bloco finally ou com try-with-resources. Após milhares de requisições falhadas, o pool de conexões se esgota e novas requisições começam a falhar.

How to mitigate

Use try-with-resources (Java), context managers (Python), ou finally blocks para garantir liberação mesmo em caso de exceção. Implemente testes de carga e monitore vazamento de recursos em produção com ferramentas APM.

CVE-2023-1677MEDIUMDriverGenius IOCTL mydrivers64.sys 0x9c402084 denial of serviceEPSS 0.2%CVE-2023-0907MEDIUMFilseclab Twister Antivirus IoControlCode ffsmon.sys 0x220017 denial of serviceEPSS 0.2%CVE-2025-9165LOWLibTIFF tiffcmp tiffcmp.c InitCCITTFax3 memory leakEPSS 0.2%CVE-2025-6498MEDIUMHTACG tidy-html5 alloc.c defaultAlloc memory leakEPSS 0.2%CVE-2025-8835MEDIUMJasPer Image Color Space Conversion jas_image.c jas_image_chclrspc null pointer dereferenceEPSS 0.2%CVE-2025-12207MEDIUMKamailio Grammar Rule cfg.y yyerror_at null pointer dereferenceEPSS 0.2%CVE-2025-14957MEDIUMWebAssembly Binaryen IRBuilder wasm-ir-builder.cpp makeLocalTee null pointer dereferenceEPSS 0.2%CVE-2025-6817MEDIUMHDF5 H5Centry.c H5C__load_entry resource consumptionEPSS 0.2%CVE-2025-7209MEDIUM9fans plan9port x509.c value_decode null pointer dereferenceEPSS 0.2%CVE-2025-15564MEDIUMMapnik value.cpp operator divide by zeroEPSS 0.2%CVE-2025-8584MEDIUMlibav AVI File Parser buffer.c av_buffer_unref null pointer dereferenceEPSS 0.2%CVE-2024-26757MEDIUMmd: Don't ignore read-only array in md_check_recovery()EPSS 0.2%CVE-2024-2760MEDIUMBkav Home v7816, build 2403161130 - Kernel Memory LeakEPSS 0.2%CVE-2025-8732MEDIUMlibxml2 xmlcatalog xmlParseSGMLCatalog recursionEPSS 0.2%CVE-2025-10998MEDIUMOpen Babel chemkinformat.cpp ReadReactionQualifierLines null pointer dereferenceEPSS 0.2%CVE-2025-7068MEDIUMHDF5 H5FL.c H5FL__malloc memory leakEPSS 0.2%CVE-2024-1188LOWRizone Soft Notepad3 Encryption Passphrase denial of serviceEPSS 0.2%CVE-2025-11011MEDIUMBehaviorTree json_export.cpp fromJson null pointer dereferenceEPSS 0.2%CVE-2026-3665MEDIUMxlnt-community xlnt XLSX File xlsx_consumer.cpp read_office_document null pointer dereferenceEPSS 0.2%CVE-2016-15024LOWdoomsider shadow denial of serviceEPSS 0.2%