Weaknesses of type CWE-476

2,335 results

Desreferência de nulo autenticada remota

A aplicação não valida corretamente se um ponteiro ou referência é nulo antes de usá-lo, permitindo que um usuário autenticado remotamente forneça entrada que causa uma desreferência de nulo. O resultado é um crash da aplicação ou, em cenários mais graves, execução de código não prevista, dependendo de como a memória é tratada.

Example

Um endpoint de API autenticada que busca um usuário por ID, mas não verifica se o resultado da busca é nulo. Um atacante autenticado fornece um ID inexistente, o código tenta acessar propriedades do resultado nulo e a aplicação falha ou se comporta de forma imprevista.

How to mitigate

Sempre validar retornos de funções que podem ser nulos antes de acessar seus membros ou métodos. Use assertions, verificações explícitas (if obj != null) ou mecanismos de linguagem como optional/Maybe types para forçar o tratamento seguro de valores nulos.

CVE-2023-53245MEDIUMscsi: storvsc: Fix handling of virtual Fibre Channel timeoutsEPSS 0.1%CVE-2026-76922MEDIUMNULL Pointer Dereference in WiresharkEPSS 0.1%CVE-2026-21336MEDIUMSubstance3D - Designer | NULL Pointer Dereference (CWE-476)EPSS 0.1%CVE-2023-53296MEDIUMsctp: check send stream number after wait_for_sndbufEPSS 0.1%CVE-2025-62815MEDIUMAn issue was discovered in Samsung Mobile Processor Exynos 1380, 1480, 2400, 1580, and 2500. A NULL pointer dereference of npu_proto_drv.astEPSS 0.1%CVE-2023-53251MEDIUMwifi: iwlwifi: pcie: fix NULL pointer dereference in iwl_pcie_irq_rx_msix_handler()EPSS 0.1%CVE-2023-53302MEDIUMwifi: iwl4965: Add missing check for create_singlethread_workqueue()EPSS 0.1%CVE-2023-53425MEDIUMmedia: platform: mediatek: vpu: fix NULL ptr dereferenceEPSS 0.1%CVE-2023-53250MEDIUMfirmware: dmi-sysfs: Fix null-ptr-deref in dmi_sysfs_register_handleEPSS 0.1%CVE-2023-53244MEDIUMmedia: pci: tw68: Fix null-ptr-deref bug in buf prepare and finishEPSS 0.1%CVE-2023-53380MEDIUMmd/raid10: fix null-ptr-deref of mreplace in raid10_sync_requestEPSS 0.1%CVE-2026-21338MEDIUMSubstance3D - Designer | NULL Pointer Dereference (CWE-476)EPSS 0.1%CVE-2025-39850MEDIUMvxlan: Fix NPD in {arp,neigh}_reduce() when using nexthop objectsEPSS 0.1%CVE-2025-24515MEDIUMNULL pointer dereference for some Intel(R) Graphics Drivers may allow an authenticated user to potentially enable denial of service via locaEPSS 0.1%CVE-2026-65367MEDIUMA null pointer dereference was addressed with improved input validation. This issue is fixed in iOS 18.7.9 and iPadOS 18.7.9, iOS 26.5 and iEPSS 0.1%CVE-2023-53260MEDIUMovl: fix null pointer dereference in ovl_permission()EPSS 0.1%CVE-2023-53332MEDIUMgenirq/ipi: Fix NULL pointer deref in irq_data_get_affinity_mask()EPSS 0.1%CVE-2025-39903MEDIUMof_numa: fix uninitialized memory nodes causing kernel panicEPSS 0.1%CVE-2025-13397MEDIUMmrubyc alloc.c mrbc_raw_realloc null pointer dereferenceEPSS 0.1%CVE-2023-53325MEDIUMdrm/mediatek: dp: Change logging to dev for mtk_dp_aux_transfer()EPSS 0.1%