Fallos del tipo CWE-362

1089 resultados

Condição de corrida (Race Condition)

Ocorre quando múltiplas threads ou processos acessam e modificam um recurso compartilhado (arquivo, variável, banco de dados) sem sincronização adequada. O resultado final depende da ordem de execução, que é imprevisível, permitindo que um atacante manipule o timing para causar comportamento não autorizado ou corrupção de dados.

Ejemplo

Um aplicativo web verifica se um usuário tem saldo antes de debitar uma transação, mas não mantém lock entre a verificação e o débito. Um atacante dispara dois saques simultâneos da mesma conta; ambos passam na validação antes que qualquer um tenha atualizado o saldo, resultando em saque maior que o disponível.

Cómo mitigar

Use mecanismos de sincronização (mutex, semáforos, locks) ao acessar recursos compartilhados, ou implemente operações atômicas que garantam que verificação e modificação ocorram como uma única unidade indivisível. Em bases de dados, use transações com isolamento adequado (SERIALIZABLE quando necessário).

CVE-2021-0247MEDIUMJunos OS: PTX Series, QFX Series: Due to a race condition input loopback firewall filters applied to interfaces may not operate even when listed in the running configuration.EPSS 0.6%CVE-2022-3071HIGHUse after free in Tab Strip in Google Chrome on Chrome OS, Lacros prior to 105.0.5195.52 allowed a remote attacker who convinced a user to eEPSS 0.6%CVE-2024-27102CRITICALImproper isolation of server file access in github.com/pterodactyl/wingsEPSS 0.5%CVE-2025-47972HIGHWindows Input Method Editor (IME) Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-62820HIGHWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-69782HIGHWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-32226MEDIUM.NET Framework Denial of Service VulnerabilityEPSS 0.5%CVE-2026-50460HIGHWindows Runtime Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-1127CRITICALCombination Path Traversal and Concurrent Execution vulnerability exists within the embedded web serverEPSS 0.5%CVE-2026-42900HIGHMicrosoft Windows App Store Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-69827HIGHWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-33028HIGHNginx UI: Race Condition Leads to Persistent Data Corruption and Service CollapseEPSS 0.5%CVE-2023-35828HIGHAn issue was discovered in the Linux kernel before 6.3.2. A use-after-free was found in renesas_usb3_remove in drivers/usb/gadget/udc/renesaEPSS 0.5%CVE-2025-15349HIGHAnritsu ShockLine SCPI Race Condition Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-24042HIGHA race condition in LightFTP through 2.2 allows an attacker to achieve path traversal via a malformed FTP request. A handler thread can use EPSS 0.5%CVE-2018-0480Cisco IOS XE Software Errdisable Denial of Service VulnerabilityEPSS 0.5%CVE-2023-46132HIGHCrosslinking transaction attack in hyperledger/fabricEPSS 0.5%CVE-2023-47111HIGHZITADEL race condition in lockout policy executionEPSS 0.5%CVE-2024-38191HIGHKernel Streaming Service Driver Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-50379HIGHWindows Media Elevation of Privilege VulnerabilityEPSS 0.5%