Weaknesses of type CWE-476

2,337 results

Desreferência de nulo autenticada remota

A aplicação não valida corretamente se um ponteiro ou referência é nulo antes de usá-lo, permitindo que um usuário autenticado remotamente forneça entrada que causa uma desreferência de nulo. O resultado é um crash da aplicação ou, em cenários mais graves, execução de código não prevista, dependendo de como a memória é tratada.

Example

Um endpoint de API autenticada que busca um usuário por ID, mas não verifica se o resultado da busca é nulo. Um atacante autenticado fornece um ID inexistente, o código tenta acessar propriedades do resultado nulo e a aplicação falha ou se comporta de forma imprevista.

How to mitigate

Sempre validar retornos de funções que podem ser nulos antes de acessar seus membros ou métodos. Use assertions, verificações explícitas (if obj != null) ou mecanismos de linguagem como optional/Maybe types para forçar o tratamento seguro de valores nulos.

CVE-2025-47109MEDIUMAfter Effects | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2025-21790MEDIUMvxlan: check vxlan_vnigroup_init() return valueEPSS 0.2%CVE-2025-21723MEDIUMscsi: mpi3mr: Fix possible crash when setting up bsg failsEPSS 0.2%CVE-2022-3105MEDIUMAn issue was discovered in the Linux kernel through 5.16-rc6. uapi_finalize in drivers/infiniband/core/uverbs_uapi.c lacks check of kmalloc_EPSS 0.2%CVE-2022-3112MEDIUMAn issue was discovered in the Linux kernel through 5.16-rc6. amvdec_set_canvases in drivers/staging/media/meson/vdec/vdec_helpers.c lacks cEPSS 0.2%CVE-2022-49141MEDIUMnet: dsa: felix: fix possible NULL pointer dereferenceEPSS 0.2%CVE-2024-26590MEDIUMerofs: fix inconsistent per-file compression formatEPSS 0.2%CVE-2022-3107MEDIUMAn issue was discovered in the Linux kernel through 5.16-rc6. netvsc_get_ethtool_stats in drivers/net/hyperv/netvsc_drv.c lacks check of theEPSS 0.2%CVE-2023-28328MEDIUMA NULL pointer dereference flaw was found in the az6027 driver in drivers/media/usb/dev-usb/az6027.c in the Linux Kernel. The message from uEPSS 0.2%CVE-2025-21773MEDIUMcan: etas_es58x: fix potential NULL pointer dereference on udev->serialEPSS 0.2%CVE-2026-1417MEDIUMGPAC filedump.c dump_isom_rtp null pointer dereferenceEPSS 0.2%CVE-2022-49499MEDIUMdrm/msm: Fix null pointer dereferences without iommuEPSS 0.2%CVE-2022-49582MEDIUMnet: dsa: fix NULL pointer dereference in dsa_port_reset_vlan_filteringEPSS 0.2%CVE-2026-1416MEDIUMGPAC filedump.c DumpMovieInfo null pointer dereferenceEPSS 0.2%CVE-2025-8114MEDIUMLibssh: null pointer dereference in libssh kex session id calculationEPSS 0.2%CVE-2022-3111MEDIUMAn issue was discovered in the Linux kernel through 5.16-rc6. free_charger_irq() in drivers/power/supply/wm8350_power.c lacks free of WM8350EPSS 0.2%CVE-2022-50361MEDIUMwifi: wilc1000: add missing unregister_netdev() in wilc_netdev_ifc_init()EPSS 0.2%CVE-2025-21948MEDIUMHID: appleir: Fix potential NULL dereference at raw event handleEPSS 0.2%CVE-2024-57798HIGHdrm/dp_mst: Ensure mst_primary pointer is valid in drm_dp_mst_handle_up_req()EPSS 0.2%CVE-2024-53200MEDIUMdrm/amd/display: Fix null check for pipe_ctx->plane_state in hwss_setup_dppEPSS 0.2%