Fallos del tipo CWE-362

1089 resultados

Condição de corrida (Race Condition)

Ocorre quando múltiplas threads ou processos acessam e modificam um recurso compartilhado (arquivo, variável, banco de dados) sem sincronização adequada. O resultado final depende da ordem de execução, que é imprevisível, permitindo que um atacante manipule o timing para causar comportamento não autorizado ou corrupção de dados.

Ejemplo

Um aplicativo web verifica se um usuário tem saldo antes de debitar uma transação, mas não mantém lock entre a verificação e o débito. Um atacante dispara dois saques simultâneos da mesma conta; ambos passam na validação antes que qualquer um tenha atualizado o saldo, resultando em saque maior que o disponível.

Cómo mitigar

Use mecanismos de sincronização (mutex, semáforos, locks) ao acessar recursos compartilhados, ou implemente operações atômicas que garantam que verificação e modificação ocorram como uma única unidade indivisível. Em bases de dados, use transações com isolamento adequado (SERIALIZABLE quando necessário).

CVE-2022-49571MEDIUMtcp: Fix data-races around sysctl_tcp_max_reordering.EPSS 0.2%CVE-2022-49586MEDIUMtcp: Fix data-races around sysctl_tcp_fastopen.EPSS 0.2%CVE-2022-49598MEDIUMtcp: Fix data-races around sysctl_tcp_mtu_probing.EPSS 0.2%CVE-2022-49607MEDIUMperf/core: Fix data race between perf_event_set_output() and perf_mmap_close()EPSS 0.2%CVE-2022-49573MEDIUMtcp: Fix a data-race around sysctl_tcp_early_retrans.EPSS 0.2%CVE-2022-49593MEDIUMtcp: Fix a data-race around sysctl_tcp_probe_interval.EPSS 0.2%CVE-2022-49590MEDIUMigmp: Fix data-races around sysctl_igmp_llm_reports.EPSS 0.2%CVE-2022-49574MEDIUMtcp: Fix data-races around sysctl_tcp_recovery.EPSS 0.2%CVE-2022-49587MEDIUMtcp: Fix a data-race around sysctl_tcp_notsent_lowat.EPSS 0.2%CVE-2022-49575MEDIUMtcp: Fix a data-race around sysctl_tcp_thin_linear_timeouts.EPSS 0.2%CVE-2022-49589MEDIUMigmp: Fix data-races around sysctl_igmp_qrv.EPSS 0.2%CVE-2022-49595MEDIUMtcp: Fix a data-race around sysctl_tcp_probe_threshold.EPSS 0.2%CVE-2022-49602MEDIUMip: Fix a data-race around sysctl_fwmark_reflect.EPSS 0.2%CVE-2026-55945MEDIUMMicrosoft Edge (Chromium-based) Information Disclosure VulnerabilityEPSS 0.2%CVE-2022-49572MEDIUMtcp: Fix data-races around sysctl_tcp_slow_start_after_idle.EPSS 0.2%CVE-2022-49585MEDIUMtcp: Fix data-races around sysctl_tcp_fastopen_blackhole_timeout.EPSS 0.2%CVE-2025-49737HIGHMicrosoft Teams Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2022-49578MEDIUMip: Fix data-races around sysctl_ip_prot_sock.EPSS 0.2%CVE-2022-49596MEDIUMtcp: Fix data-races around sysctl_tcp_min_snd_mss.EPSS 0.2%CVE-2022-49580MEDIUMipv4: Fix a data-race around sysctl_fib_multipath_use_neigh.EPSS 0.2%