Fallos del tipo CWE-401

664 resultados

Vazamento de memória por falta de liberação

Ocorre quando o código aloca memória (heap, buffer ou outros recursos) mas nunca a libera adequadamente, mesmo após seu uso terminar. A memória fica presa e indisponível, consumindo recursos até o programa encerrar ou falhar. É especialmente crítico em serviços de longa execução (daemons, servidores) onde o vazamento se acumula.

Ejemplo

Um servidor web que cria um objeto para processar cada requisição, mas esquece de desalocá-lo no final do tratamento. Após milhares de requisições, a memória disponível se esgota e o serviço cai. Ou código em C que chama malloc() mas nunca free(), deixando a memória órfã.

Cómo mitigar

Use garbage collection ou linguagens gerenciadas quando possível; em C/C++, aplique padrões como RAII (Resource Acquisition Is Initialization) ou smart pointers; faça code review focado em pares alloc/free; use ferramentas como Valgrind ou AddressSanitizer para detectar vazamentos antes da produção.

CVE-2022-49206MEDIUMRDMA/mlx5: Fix memory leak in error flow for subscribe event routineEPSS 0.3%CVE-2022-49467MEDIUMdrm: msm: fix possible memory leak in mdp5_crtc_cursor_set()EPSS 0.3%CVE-2026-57027HIGHJunos OS: EX4100 Series, EX4400: With sFlow configured in a VC scenario multicast traffic leads to an FPC crashEPSS 0.3%CVE-2022-49209MEDIUMbpf, sockmap: Fix memleak in tcp_bpf_sendmsg while sk msg is fullEPSS 0.3%CVE-2022-49381MEDIUMjffs2: fix memory leak in jffs2_do_fill_superEPSS 0.3%CVE-2022-49583MEDIUMiavf: Fix handling of dummy receive descriptorsEPSS 0.3%CVE-2022-49224MEDIUMpower: supply: ab8500: Fix memory leak in ab8500_fg_sysfs_initEPSS 0.3%CVE-2022-49549MEDIUMx86/MCE/AMD: Fix memory leak when threshold_create_bank() failsEPSS 0.3%CVE-2022-49276MEDIUMjffs2: fix memory leak in jffs2_scan_mediumEPSS 0.3%CVE-2022-49207MEDIUMbpf, sockmap: Fix memleak in sk_psock_queue_msgEPSS 0.3%CVE-2022-49312MEDIUMstaging: rtl8712: fix a potential memory leak in r871xu_drv_init()EPSS 0.3%CVE-2026-41840MEDIUMSpring WebFlux applications are vulnerable to Denial of Service (DoS) attacks when processing multipart requests. Affected versions: Spring EPSS 0.3%CVE-2020-8916MEDIUMMemory leak in wpanctl can lead to DoSEPSS 0.3%CVE-2022-49135MEDIUMdrm/amd/display: Fix memory leakEPSS 0.3%CVE-2022-49619MEDIUMnet: sfp: fix memory leak in sfp_probe()EPSS 0.3%CVE-2023-52977MEDIUMnet: openvswitch: fix flow memory leak in ovs_flow_cmd_newEPSS 0.3%CVE-2023-45511MEDIUMA memory leak in tsMuxer version git-2539d07 allows attackers to cause a Denial of Service (DoS) via a crafted MP4 file.EPSS 0.3%CVE-2022-49729MEDIUMnfc: nfcmrvl: Fix memory leak in nfcmrvl_play_deferredEPSS 0.3%CVE-2022-49108MEDIUMclk: mediatek: Fix memory leaks on probeEPSS 0.3%CVE-2022-49566MEDIUMcrypto: qat - fix memory leak in RSAEPSS 0.3%