Weaknesses of type CWE-476

2,337 results

Desreferência de nulo autenticada remota

A aplicação não valida corretamente se um ponteiro ou referência é nulo antes de usá-lo, permitindo que um usuário autenticado remotamente forneça entrada que causa uma desreferência de nulo. O resultado é um crash da aplicação ou, em cenários mais graves, execução de código não prevista, dependendo de como a memória é tratada.

Example

Um endpoint de API autenticada que busca um usuário por ID, mas não verifica se o resultado da busca é nulo. Um atacante autenticado fornece um ID inexistente, o código tenta acessar propriedades do resultado nulo e a aplicação falha ou se comporta de forma imprevista.

How to mitigate

Sempre validar retornos de funções que podem ser nulos antes de acessar seus membros ou métodos. Use assertions, verificações explícitas (if obj != null) ou mecanismos de linguagem como optional/Maybe types para forçar o tratamento seguro de valores nulos.

CVE-2026-20878HIGHNull pointer dereference for some Intel(R) PROSet/Wireless WiFi Software for Windows within Ring 2: Device Drivers may allow a denial of serEPSS 0.2%CVE-2026-12051MEDIUMNULL pointer dereference in USB DFU device_next download handler (handle_download)EPSS 0.2%CVE-2023-52862MEDIUMdrm/amd/display: Fix null pointer dereference in error messageEPSS 0.2%CVE-2022-34666MEDIUMNVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer, where a local user with basic capabilitieEPSS 0.2%CVE-2022-49516MEDIUMice: always check VF VSI pointer valuesEPSS 0.2%CVE-2024-47809MEDIUMdlm: fix possible lkb_resource null dereferenceEPSS 0.2%CVE-2022-49177MEDIUMhwrng: cavium - fix NULL but dereferenced coccicheck errorEPSS 0.2%CVE-2024-28068MEDIUMA vulnerability was discovered in SS in Samsung Mobile Processor, Wearable Processor, and Modems with versions Exynos 9820, Exynos 9825, ExyEPSS 0.2%CVE-2022-49353MEDIUMpowerpc/papr_scm: don't requests stats with '0' sized stats bufferEPSS 0.2%CVE-2025-43583MEDIUMSubstance3D - Viewer | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-50292MEDIUMASoC: stm32: spdifrx: fix dma channel release in stm32_spdifrx_removeEPSS 0.2%CVE-2024-56682MEDIUMirqchip/riscv-aplic: Prevent crash when MSI domain is missingEPSS 0.2%CVE-2025-14631HIGHNull Pointer Dereference Vulnerability in Malformed 802.11 Frame of TP-Link Archer BE400EPSS 0.2%CVE-2024-56649MEDIUMnet: enetc: Do not configure preemptible TCs if SIs do not supportEPSS 0.2%CVE-2026-14324MEDIUMPipewire: raop rtsp null derefEPSS 0.2%CVE-2025-30329MEDIUMAnimate | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-53157MEDIUMfirmware: arm_scpi: Check the DVFS OPP count returned by the firmwareEPSS 0.2%CVE-2025-21864HIGHtcp: drop secpath at the same time as we currently drop dstEPSS 0.2%CVE-2025-21957MEDIUMscsi: qla1280: Fix kernel oops when debug level > 2EPSS 0.2%CVE-2022-49332MEDIUMscsi: lpfc: Address NULL pointer dereference after starget_to_rport()EPSS 0.2%