Weaknesses of type CWE-476

2,335 results

Desreferência de nulo autenticada remota

A aplicação não valida corretamente se um ponteiro ou referência é nulo antes de usá-lo, permitindo que um usuário autenticado remotamente forneça entrada que causa uma desreferência de nulo. O resultado é um crash da aplicação ou, em cenários mais graves, execução de código não prevista, dependendo de como a memória é tratada.

Example

Um endpoint de API autenticada que busca um usuário por ID, mas não verifica se o resultado da busca é nulo. Um atacante autenticado fornece um ID inexistente, o código tenta acessar propriedades do resultado nulo e a aplicação falha ou se comporta de forma imprevista.

How to mitigate

Sempre validar retornos de funções que podem ser nulos antes de acessar seus membros ou métodos. Use assertions, verificações explícitas (if obj != null) ou mecanismos de linguagem como optional/Maybe types para forçar o tratamento seguro de valores nulos.

CVE-2025-20262MEDIUMCisco Nexus 3000 and 9000 Series Switches Protocol Independent Multicast Version 6 Denial of Service VulnerabilityEPSS 0.4%CVE-2024-39356HIGHNULL pointer dereference in some Intel(R) PROSet/Wireless WiFi and Killerâ„¢ WiFi software for Windows before version 23.80 may allow an unaEPSS 0.4%CVE-2025-53589LOWQTS, QuTS heroEPSS 0.4%CVE-2025-7700MEDIUMFfmpeg: null pointer dereference in ffmpeg als decoder (libavcodec/alsdec.c)EPSS 0.4%CVE-2025-29547HIGHIn Rollback Rx Professional 12.8.0.0, the driver file shieldm.sys allows local users to cause a denial of service because of a null pointer EPSS 0.4%CVE-2023-52344MEDIUMIn modem-ps-nas-ngmm, there is a possible undefined behavior due to incorrect error handling. This could lead to remote information disclosuEPSS 0.4%CVE-2023-1631MEDIUMJiangMin Antivirus IOCTL kvcore.sys 0x222010 null pointer dereferenceEPSS 0.3%CVE-2025-53405LOWQTS, QuTS heroEPSS 0.3%CVE-2025-58120HIGHBIG-IP Next (CNF, SPK, and Kubernetes) vulnerabilityEPSS 0.3%CVE-2025-53596LOWQTS, QuTS heroEPSS 0.3%CVE-2025-53414LOWQTS, QuTS heroEPSS 0.3%CVE-2025-53590LOWQTSEPSS 0.3%CVE-2025-52430LOWQTS, QuTS heroEPSS 0.3%CVE-2025-61960HIGHBIG-IP APM portal access vulnerabilityEPSS 0.3%CVE-2025-52426LOWQTS, QuTS heroEPSS 0.3%CVE-2026-57873HIGHGV-LPC2011/LPC2211 - unauthorized null pointer dereference vulnerability (IEEE8021x_upload.cgi)EPSS 0.3%CVE-2025-52431LOWQTS, QuTS heroEPSS 0.3%CVE-2024-24446MEDIUMAn uninitialized pointer dereference in OpenAirInterface CN5G AMF up to v2.0.0 allows attackers to cause a Denial of Service (DoS) via a craEPSS 0.3%CVE-2024-52296MEDIUMlibosdp has a null pointer deref in osdp_reply_nameEPSS 0.3%CVE-2025-63929HIGHA null pointer dereference vulnerability exists in airpig2011 IEC104 thru Commit be6d841 (2019-07-08). When multiple threads enqueue elementEPSS 0.3%