Fallos del tipo CWE-369

208 resultados

Divisão por zero

Ocorre quando o código tenta dividir um número por zero, causando uma exceção ou comportamento indefinido que pode derrubar a aplicação ou ser explorado para negação de serviço. É uma validação de entrada ausente: o desenvolvedor não verifica se o divisor é zero antes da operação.

Ejemplo

Um endpoint que calcula a média de valores recebe um parâmetro 'quantidade' do usuário e faz resultado / quantidade sem validar se quantidade é zero. Um atacante envia quantidade=0 e a aplicação falha.

Cómo mitigar

Sempre validar que divisores não são zero antes da operação aritmética. Use condicionais simples (if divisor != 0) ou exceções bem tratadas para rejeitar entradas inválidas antes de chegar ao cálculo.

CVE-2022-21741MEDIUMDivision by zero in TFLiteEPSS 0.8%CVE-2022-21735MEDIUMDivision by zero in TensorflowEPSS 0.8%CVE-2022-21725MEDIUMDivision by zero in TensorflowEPSS 0.8%CVE-2022-23557MEDIUMDivision by zero in TFLiteEPSS 0.8%CVE-2023-38672MEDIUMFPE in paddle.linalg.matrix_powerEPSS 0.7%CVE-2022-49670HIGHlinux/dim: Fix divide by 0 in RDMA DIMEPSS 0.7%CVE-2023-51107HIGHA floating point exception (divide-by-zero) vulnerability was discovered in Artifex MuPDF 1.23.4 in functon compute_color() of jquant2.c. NOEPSS 0.7%CVE-2025-2591MEDIUMOpen Asset Import Library Assimp MDLLoader.cpp InternReadFile_Quake1 divide by zeroEPSS 0.6%CVE-2023-2839MEDIUMDivide By Zero in gpac/gpacEPSS 0.6%CVE-2024-8063HIGHDivide by Zero in ollama/ollamaEPSS 0.6%CVE-2024-33766MEDIUMlunasvg v2.3.9 was discovered to contain an FPE (Floating Point Exception) at blend_transformed_tiled_argb.isra.0.EPSS 0.6%CVE-2024-56073HIGHAn issue was discovered in FastNetMon Community Edition through 1.2.7. Zero-length templates for Netflow v9 allow remote attackers to cause EPSS 0.6%CVE-2025-54581HIGHvproxy is vulnerable to a divide by zero DoS attackEPSS 0.5%CVE-2026-14629MEDIUMRT-Thread Parameter lwp_syscall.c sys_ioctl divide by zeroEPSS 0.5%CVE-2025-55642MEDIUMGPAC MP4Box v2.4 was discovered to contain a floating point exception in the avidmx_process function (isomedia/isom_write.c).EPSS 0.5%CVE-2023-0512HIGHDivide By Zero in vim/vimEPSS 0.5%CVE-2023-38674MEDIUMFPE in paddle.nanmedianEPSS 0.5%CVE-2023-38675MEDIUMFPE in paddle.linalg.matrix_rankEPSS 0.5%CVE-2023-52313MEDIUMFPE in paddle.argmin and paddle.argmaxEPSS 0.5%CVE-2023-38677MEDIUMFPE in paddle.linalg.eigEPSS 0.5%