Fallos del tipo CWE-362

1089 resultados

Condição de corrida (Race Condition)

Ocorre quando múltiplas threads ou processos acessam e modificam um recurso compartilhado (arquivo, variável, banco de dados) sem sincronização adequada. O resultado final depende da ordem de execução, que é imprevisível, permitindo que um atacante manipule o timing para causar comportamento não autorizado ou corrupção de dados.

Ejemplo

Um aplicativo web verifica se um usuário tem saldo antes de debitar uma transação, mas não mantém lock entre a verificação e o débito. Um atacante dispara dois saques simultâneos da mesma conta; ambos passam na validação antes que qualquer um tenha atualizado o saldo, resultando em saque maior que o disponível.

Cómo mitigar

Use mecanismos de sincronização (mutex, semáforos, locks) ao acessar recursos compartilhados, ou implemente operações atômicas que garantam que verificação e modificação ocorram como uma única unidade indivisível. Em bases de dados, use transações com isolamento adequado (SERIALIZABLE quando necessário).

CVE-2022-26765MEDIUMA race condition was addressed with improved state handling. This issue is fixed in watchOS 8.6, tvOS 15.5, macOS Monterey 12.4, iOS 15.5 anEPSS 0.2%CVE-2026-42977HIGHWindows Push Notifications Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2021-3702—A race condition flaw was found in ansible-runner, where an attacker could watch for rapid creation and deletion of a temporary directory, sEPSS 0.2%CVE-2026-42978HIGHWindows Push Notifications Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-62780HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-26173HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-50349HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-32093HIGHWindows Function Discovery Service (fdwsd.dll) Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-49803HIGHWindows AppX Deployment Extensions Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-59126HIGHWindows Event Logging Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-49808HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-45603HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-62729HIGHWindows Telephony Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-45601HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-62734HIGHWindows Telephony Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-27926HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-69404HIGHWindows TCP/IP Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-61927HIGHWindows Bind Filter Driver Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-69319HIGHWindows USB Video Driver Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-33839HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.2%