Weaknesses of type CWE-476

2,333 results

Desreferência de nulo autenticada remota

A aplicação não valida corretamente se um ponteiro ou referência é nulo antes de usá-lo, permitindo que um usuário autenticado remotamente forneça entrada que causa uma desreferência de nulo. O resultado é um crash da aplicação ou, em cenários mais graves, execução de código não prevista, dependendo de como a memória é tratada.

Example

Um endpoint de API autenticada que busca um usuário por ID, mas não verifica se o resultado da busca é nulo. Um atacante autenticado fornece um ID inexistente, o código tenta acessar propriedades do resultado nulo e a aplicação falha ou se comporta de forma imprevista.

How to mitigate

Sempre validar retornos de funções que podem ser nulos antes de acessar seus membros ou métodos. Use assertions, verificações explícitas (if obj != null) ou mecanismos de linguagem como optional/Maybe types para forçar o tratamento seguro de valores nulos.

CVE-2026-31792HIGHiccDEV has a null pointer dereference in CIccTagXmlStruct::ParseTag()EPSS 0.2%CVE-2026-23565MEDIUMDenial-of-Service in Content Distribution ServiceEPSS 0.2%CVE-2026-30986MEDIUMiccDEV has a heap-based buffer overflow write in CIccCLUT::Interp3d()EPSS 0.2%CVE-2021-47484MEDIUMocteontx2-af: Fix possible null pointer dereference.EPSS 0.2%CVE-2022-31618MEDIUMNVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where it can dereference a null pointer, which may lEPSS 0.2%CVE-2026-47709MEDIUMlibheif has a NULL pointer dereference in heif_image_handle_get_image_tiling for malformed unci image missing ispeEPSS 0.2%CVE-2025-21635MEDIUMrds: sysctl: rds_tcp_{rcv,snd}buf: avoid using current->nsproxyEPSS 0.2%CVE-2026-90802MEDIUMGNU Binutils ld libbfd.c bfd_putl64 null pointer dereferenceEPSS 0.2%CVE-2026-28985MEDIUMA null pointer dereference was addressed with improved input validation. This issue is fixed in iOS 26.5 and iPadOS 26.5, macOS Tahoe 26.5, EPSS 0.2%CVE-2025-49524MEDIUMIllustrator | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2022-49916MEDIUMrose: Fix NULL pointer dereference in rose_send_frame()EPSS 0.2%CVE-2024-58068MEDIUMOPP: fix dev_pm_opp_find_bw_*() when bandwidth table not initializedEPSS 0.2%CVE-2026-19026MEDIUMNbit filter NULL/short parameter-array dereferenceEPSS 0.2%CVE-2024-56782MEDIUMACPI: x86: Add adev NULL check to acpi_quirk_skip_serdev_enumeration()EPSS 0.2%CVE-2026-76192MEDIUMInDesign Desktop | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-58080MEDIUMclk: qcom: dispcc-sm6350: Add missing parent_map for a clockEPSS 0.2%CVE-2025-21695MEDIUMplatform/x86: dell-uart-backlight: fix serdev raceEPSS 0.2%CVE-2026-1415MEDIUMGPAC media_export.c gf_media_export_webvtt_metadata null pointer dereferenceEPSS 0.2%CVE-2026-52951HIGHdrm/xe/dma-buf: handle empty bo and UAF racesEPSS 0.2%CVE-2026-53281HIGHiommu/vt-d: Avoid NULL pointer dereference or refcount corruptionEPSS 0.2%