Weaknesses of type CWE-820

15 results

Falta de Sincronização em Acesso Concorrente

Quando múltiplas threads ou processos acessam e modificam o mesmo recurso compartilhado (memória, arquivo, banco de dados) sem mecanismos de sincronização, ocorrem race conditions. Isso pode causar corrupção de dados, estados inconsistentes ou execução não prevista do código.

Example

Duas requisições simultâneas em uma aplicação web incrementam um contador global sem lock. A thread A lê valor 5, a thread B lê valor 5, ambas incrementam para 6 e escrevem — resultado é 6 em vez de 7. Em transações financeiras, isso pode levar a débitos duplos ou créditos perdidos.

How to mitigate

Use primitivas de sincronização: locks/mutexes, semáforos, ou estruturas thread-safe (como ConcurrentHashMap em Java). Para banco de dados, confie em transações ACID com níveis de isolamento apropriados. Teste com ferramentas de detecção de race conditions durante desenvolvimento.

CVE-2023-2801HIGHGrafana is an open-source platform for monitoring and observability. Using public dashboards users can query multiple distinct data sourceEPSS 0.7%CVE-2024-49114HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-47154CRITICALLibJS in Ladybird before f5a6704 mishandles the freeing of the vector that arguments_list references, leading to a use-after-free, and allowEPSS 0.7%CVE-2025-49751MEDIUMWindows Hyper-V Denial of Service VulnerabilityEPSS 0.5%CVE-2025-47999MEDIUMWindows Hyper-V Denial of Service VulnerabilityEPSS 0.4%CVE-2025-1445HIGHA vulnerability exists in RTU IEC 61850 client and server functionality that could impact the availability if renegotiation of an open IEC61EPSS 0.3%CVE-2026-44318MEDIUMfree5GC: BSF concurrent PUT /nbsf-management/v1/subscriptions/{subId} crashes the BSF process via concurrent map read/write on SubscriptionsEPSS 0.3%CVE-2023-45084HIGHMedia caddy removal and reinsertion without reboot may cause data lossEPSS 0.2%CVE-2022-50238HIGHThe on-endpoint Microsoft vulnerable driver blocklist is not fully synchronized with the online Microsoft recommended driver block rules. SoEPSS 0.2%CVE-2024-30387HIGHJunos OS: ACX5448 & ACX710: Due to interface flaps the PFE process can crashEPSS 0.2%CVE-2026-57029MEDIUMJunos OS Evolved: QFX Series: When sFlow collector reachability changes evo-pfemand process can crashEPSS 0.1%CVE-2026-53277HIGHKVM: arm64: Take the SRCU lock for page table walks in fault injection and AT emulationEPSS 0.1%CVE-2026-53153HIGHmm/list_lru: drain before clearing xarray entry on reparentEPSS 0.1%CVE-2026-22163HIGHGPU DDK - Unsafe writing of MMU PT entries on systems with 32-bit host CPUEPSS 0.1%CVE-2026-70637HIGHLightFTP 2.4 Data Race Condition via ABOR Command in ftpserv.cEPSS