Weaknesses of type CWE-908

345 results

Uso de recurso não inicializado

O código usa uma variável, buffer, ponteiro ou outro recurso sem antes atribuir um valor válido ou preparar adequadamente. Isso leva a comportamento imprevisível: o programa pode ler lixo de memória, crashes, ou em casos críticos, permitir exploração de segurança.

Example

Um desenvolvedor declara um array local de 100 bytes sem inicializar, passa ele para uma função que assume valores válidos, e a função processa lixo de memória como se fossem dados legítimos. Ou um ponteiro não inicializado é desreferenciado, causando acesso a endereço inválido.

How to mitigate

Sempre inicialize variáveis e estruturas no momento da declaração (com valores zero, nulos ou adequados ao contexto). Use ferramentas estáticas (linters, sanitizers) que detectam uso de não-inicializados, e configure o compilador para avisar sobre isso (ex: -Wuninitialized em GCC/Clang).

CVE-2026-58535MEDIUMWindows Remote Desktop Client Information Disclosure VulnerabilityEPSS 0.9%CVE-2026-58533MEDIUMWindows Remote Desktop Client Information Disclosure VulnerabilityEPSS 0.9%CVE-2026-50497MEDIUMWindows Remote Desktop Protocol (RDP) Information Disclosure VulnerabilityEPSS 0.9%CVE-2022-48747HIGHblock: Fix wrong offset in bio_truncate()EPSS 0.9%CVE-2026-69485HIGHRemote Desktop Client Remote Code Execution VulnerabilityEPSS 0.9%CVE-2022-39282LOWRDP client: Read of uninitialized memory with parallel port redirectionEPSS 0.9%CVE-2024-20694MEDIUMWindows CoreMessaging Information Disclosure VulnerabilityEPSS 0.9%CVE-2022-47012HIGHUse of uninitialized variable in function gen_eth_recv in GNS3 dynamips 0.2.21.EPSS 0.9%CVE-2026-69349MEDIUMWindows Management Instrumentation Information Disclosure VulnerabilityEPSS 0.8%CVE-2023-36704HIGHWindows Setup Files Cleanup Remote Code Execution VulnerabilityEPSS 0.8%CVE-2020-15193HIGHMemory corruption in TensorflowEPSS 0.8%CVE-2024-50302MEDIUMHID: core: zero-initialize the report bufferEPSS 0.8%KEVCVE-2024-43537MEDIUMWindows Mobile Broadband Driver Denial of Service VulnerabilityEPSS 0.8%CVE-2022-26370MEDIUMOn F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5, and 14.1.x versions prior to 14.1.4.6, when a Session InitiEPSS 0.8%CVE-2025-53799MEDIUMWindows Imaging Component Information Disclosure VulnerabilityEPSS 0.8%CVE-2026-72989HIGHWindows Failover Cluster Information Disclosure VulnerabilityEPSS 0.8%CVE-2024-49029HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.8%CVE-2022-23573HIGHUninitialized variable access in TensorflowEPSS 0.8%CVE-2023-36398MEDIUMWindows NTFS Information Disclosure VulnerabilityEPSS 0.8%CVE-2026-45736MEDIUMws: Uninitialized memory disclosureEPSS 0.7%