Weaknesses of type CWE-476

2,339 results

Desreferência de nulo autenticada remota

A aplicação não valida corretamente se um ponteiro ou referência é nulo antes de usá-lo, permitindo que um usuário autenticado remotamente forneça entrada que causa uma desreferência de nulo. O resultado é um crash da aplicação ou, em cenários mais graves, execução de código não prevista, dependendo de como a memória é tratada.

Example

Um endpoint de API autenticada que busca um usuário por ID, mas não verifica se o resultado da busca é nulo. Um atacante autenticado fornece um ID inexistente, o código tenta acessar propriedades do resultado nulo e a aplicação falha ou se comporta de forma imprevista.

How to mitigate

Sempre validar retornos de funções que podem ser nulos antes de acessar seus membros ou métodos. Use assertions, verificações explícitas (if obj != null) ou mecanismos de linguagem como optional/Maybe types para forçar o tratamento seguro de valores nulos.

CVE-2024-0075MEDIUMCVEEPSS 0.2%CVE-2024-53056MEDIUMdrm/mediatek: Fix potential NULL dereference in mtk_crtc_destroy()EPSS 0.2%CVE-2024-56611MEDIUMmm/mempolicy: fix migrate_to_node() assuming there is at least one VMA in a MMEPSS 0.2%CVE-2025-10998MEDIUMOpen Babel chemkinformat.cpp ReadReactionQualifierLines null pointer dereferenceEPSS 0.2%CVE-2024-50240MEDIUMphy: qcom: qmp-usb: fix NULL-deref on runtime suspendEPSS 0.2%CVE-2026-42801HIGHDeference after null check in as_rrcEPSS 0.2%CVE-2024-47459MEDIUMSubstance3D - Sampler | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-41836MEDIUMInDesign Desktop | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2025-55904MEDIUMOpen5GS v2.7.5, prior to commit 67ba7f92bbd7a378954895d96d9d7b05d5b64615, is vulnerable to a NULL pointer dereference when a multipart/relatEPSS 0.2%CVE-2024-47439MEDIUMSubstance3D - Painter | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-50239MEDIUMphy: qcom: qmp-usb-legacy: fix NULL-deref on runtime suspendEPSS 0.2%CVE-2024-50069MEDIUMpinctrl: apple: check devm_kasprintf() returned valueEPSS 0.2%CVE-2021-29616LOWNull dereference in Grappler's `TrySimplify`EPSS 0.2%CVE-2025-21854MEDIUMsockmap, vsock: For connectible sockets allow only connectedEPSS 0.2%CVE-2023-3359MEDIUMAn issue was discovered in the Linux kernel brcm_nvram_parse in drivers/nvmem/brcm_nvram.c. Lacks for the check of the return value of kzallEPSS 0.2%CVE-2025-11011MEDIUMBehaviorTree json_export.cpp fromJson null pointer dereferenceEPSS 0.2%CVE-2024-56689MEDIUMPCI: endpoint: epf-mhi: Avoid NULL dereference if DT lacks 'mmio'EPSS 0.2%CVE-2024-53050MEDIUMdrm/i915/hdcp: Add encoder check in hdcp2_get_capabilityEPSS 0.2%CVE-2023-31022MEDIUMCVEEPSS 0.2%CVE-2023-53343MEDIUMicmp6: Fix null-ptr-deref of ip6_null_entry->rt6i_idev in icmp6_dev().EPSS 0.2%