Fallos del tipo CWE-369
208 resultadosDivisão por zero
Ocorre quando o código tenta dividir um número por zero, causando uma exceção ou comportamento indefinido que pode derrubar a aplicação ou ser explorado para negação de serviço. É uma validação de entrada ausente: o desenvolvedor não verifica se o divisor é zero antes da operação.
Ejemplo
Um endpoint que calcula a média de valores recebe um parâmetro 'quantidade' do usuário e faz resultado / quantidade sem validar se quantidade é zero. Um atacante envia quantidade=0 e a aplicação falha.
Cómo mitigar
Sempre validar que divisores não são zero antes da operação aritmética. Use condicionais simples (if divisor != 0) ou exceções bem tratadas para rejeitar entradas inválidas antes de chegar ao cálculo.
CVE-2021-29554LOWDivision by 0 in `DenseCountSparseOutput`EPSS 0.2%CVE-2021-29522LOWDivision by 0 in `Conv3DBackprop*`EPSS 0.2%CVE-2021-29602LOWDivision by zero in TFLite's implementation of `DepthwiseConv`EPSS 0.2%CVE-2021-29517LOWDivision by zero in `Conv3D`EPSS 0.2%CVE-2021-29538LOWDivision by zero in `Conv2DBackpropFilter`EPSS 0.2%CVE-2021-29550LOWDivision by 0 in `FractionalAvgPool`EPSS 0.2%CVE-2021-29604LOWDivision by zero in TFLite's implementation of hashtable lookupEPSS 0.2%CVE-2024-57950MEDIUMdrm/amd/display: Initialize denominator defaults to 1EPSS 0.2%CVE-2024-57919MEDIUMdrm/amd/display: fix divide error in DM plane scale calcsEPSS 0.2%CVE-2026-3383MEDIUMChaiScript boxed_number.hpp go divide by zeroEPSS 0.2%CVE-2026-64951LOWVelociraptor DoS triggered by Divide by Zero panicEPSS 0.2%CVE-2025-70100MEDIUMA divide-by-zero vulnerability in the ext4_block_set_lb_size function in src/ext4_blockdev.c of the lwext4 1.0.0 library allows attackers toEPSS 0.2%CVE-2026-61378MEDIUMAutomationDirect Productivity Suite Divide By ZeroEPSS 0.2%CVE-2021-37675MEDIUMDivision by 0 in most convolution operators in TensorFlowEPSS 0.2%CVE-2026-14801MEDIUMGPAC TeXML File load_text.c txtin_probe_duration divide by zeroEPSS 0.2%CVE-2026-34546MEDIUMiccDEV: UB at TiffImg.hEPSS 0.2%CVE-2025-61554MEDIUMA divide-by-zero in VirtIO network device emulation in BitVisor from commit 108df6 (2020-05-20) to commit 480907 (2025-07-06) allows local aEPSS 0.2%CVE-2021-37668MEDIUMDivision by zero in TensorFlow Lite `tf.raw_ops.UnravelIndex`EPSS 0.2%CVE-2021-37660MEDIUMDivision by 0 in inplace operations in TensorFlowEPSS 0.2%CVE-2021-37683MEDIUMDivision by zero in TensorFlow Lite division operationsEPSS 0.2%