Fallos del tipo CWE-362

1089 resultados

Condição de corrida (Race Condition)

Ocorre quando múltiplas threads ou processos acessam e modificam um recurso compartilhado (arquivo, variável, banco de dados) sem sincronização adequada. O resultado final depende da ordem de execução, que é imprevisível, permitindo que um atacante manipule o timing para causar comportamento não autorizado ou corrupção de dados.

Ejemplo

Um aplicativo web verifica se um usuário tem saldo antes de debitar uma transação, mas não mantém lock entre a verificação e o débito. Um atacante dispara dois saques simultâneos da mesma conta; ambos passam na validação antes que qualquer um tenha atualizado o saldo, resultando em saque maior que o disponível.

Cómo mitigar

Use mecanismos de sincronização (mutex, semáforos, locks) ao acessar recursos compartilhados, ou implemente operações atômicas que garantam que verificação e modificação ocorram como uma única unidade indivisível. Em bases de dados, use transações com isolamento adequado (SERIALIZABLE quando necessário).

CVE-2026-58531HIGHWindows SMB Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2024-47534HIGHIncorrect delegation lookups can make go-tuf download the wrong artifactEPSS 0.5%CVE-2025-49743MEDIUMWindows Graphics Component Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-62778HIGHWindows DNS Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2024-42488MEDIUMCilium agent's race condition may lead to policy bypass for Host Firewall policyEPSS 0.5%CVE-2022-36318MEDIUMWhen visiting directory listings for `chrome://` URLs as source text, some parameters were reflected. This vulnerability affects Firefox ESREPSS 0.5%CVE-2024-22047LOWAudited Log Integrity Errors Due to Race ConditionEPSS 0.5%CVE-2022-0279AnyComment < 0.2.18 - Comment Rating Increase/Decrease via Race ConditionEPSS 0.5%CVE-2024-27876HIGHA race condition was addressed with improved locking. This issue is fixed in iOS 17.7 and iPadOS 17.7, iOS 18 and iPadOS 18, macOS Sequoia 1EPSS 0.5%CVE-2026-28982CRITICALA race condition was addressed with improved locking. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. A EPSS 0.5%CVE-2026-61920MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-69364HIGHWindows Print Spooler Components Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-55231HIGHWindows Storage-based Management Service Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-46727HIGHAn issue was discovered in Ruby 4 before 4.0.5. A race condition leading to a use-after-free in the pthread-based getaddrinfo timeout handleEPSS 0.5%CVE-2025-55226MEDIUMGraphics Kernel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-36698MEDIUMWindows Kernel Security Feature Bypass VulnerabilityEPSS 0.5%CVE-2021-23133MEDIUMLinux Kernel sctp_destroy_sock race conditionEPSS 0.5%CVE-2026-42913HIGHRemote Desktop Client Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-55191MEDIUMRepository Credentials Race Condition Crashes Argo CD ServerEPSS 0.5%CVE-2021-46873MEDIUMWireGuard, such as WireGuard 0.5.3 on Windows, does not fully account for the possibility that an adversary might be able to set a victim's EPSS 0.5%