Fallos del tipo CWE-369
208 resultadosDivisão por zero
Ocorre quando o código tenta dividir um número por zero, causando uma exceção ou comportamento indefinido que pode derrubar a aplicação ou ser explorado para negação de serviço. É uma validação de entrada ausente: o desenvolvedor não verifica se o divisor é zero antes da operação.
Ejemplo
Um endpoint que calcula a média de valores recebe um parâmetro 'quantidade' do usuário e faz resultado / quantidade sem validar se quantidade é zero. Um atacante envia quantidade=0 e a aplicação falha.
Cómo mitigar
Sempre validar que divisores não são zero antes da operação aritmética. Use condicionais simples (if divisor != 0) ou exceções bem tratadas para rejeitar entradas inválidas antes de chegar ao cálculo.
CVE-2026-42443LOWNanaZip: Integer divide-by-zero in NanaZip UFS inode offset calculationEPSS 0.1%CVE-2026-21996LOWAn unprivileged attacker can reliably trigger a crash of the dtrace process with a malicious ELF binary due to an integer Divide-by-Zero in EPSS 0.1%CVE-2026-46469MEDIUMAn issue was discovered in GStreamer gst-plugins-good before 1.28.2. When parsing MP4 audio tracks, the isomp4 plugin's qtdemux_parse_trak fEPSS 0.1%CVE-2026-4603MEDIUMVersions of the package jsrsasign before 11.1.1 are vulnerable to Division by zero due to the RSASetPublic/KEYUTIL parsing path in ext/rsa.jEPSS 0.1%CVE-2026-85458LOWDivide-by-zero in Xpdf 4.06 due to zero-height Type 3 glyphEPSS 0.1%CVE-2026-6244MEDIUMdivision by zero in libpcap before 1.10.7EPSS 0.1%CVE-2026-20881MEDIUMDivide by zero for some Intel(R) QAT software drivers for Windows before version 1.13 within Ring 3: User Applications may allow a denial ofEPSS 0.1%CVE-2026-1653MEDIUMA potential divide by zero vulnerability was reported in the Lenovo Virtual Bus driver used in Smart Connect that could allow a local authenEPSS 0.1%