Fallos del tipo CWE-404
695 resultadosLiberação ou encerramento inadequado de recursos
Quando o software não libera corretamente recursos (conexões de banco, arquivo aberto, memória alocada, socket de rede) após o uso. O programa continua consumindo esses recursos até ficar sem espaço ou conexões disponíveis, causando falhas, lentidão ou negação de serviço.
Ejemplo
Um servidor web abre uma conexão com banco de dados para cada requisição, mas esquece de fechar a conexão quando termina. Após centenas de requisições, todas as conexões disponíveis estão esgotadas e novas requisições falham.
Cómo mitigar
Use padrões como try-with-resources (Java), context managers (Python), ou equivalentes na sua linguagem para garantir liberação automática. Implemente timeouts e monitore uso de recursos em produção para detectar vazamentos cedo.
CVE-2026-82803MEDIUMarmink struct2json JSON Deserialization s2jdef.h S2J_STRUCT_GET_string_ELEMENT null pointer dereferenceEPSS 0.4%CVE-2026-84856MEDIUMrowboatlabs rowboat Composio Webhook Endpoint route.ts req.json denial of serviceEPSS 0.4%CVE-2026-86319MEDIUMjava-json-tools json-patch Patch Operation JsonPatch.java JsonPatch.apply resource consumptionEPSS 0.4%CVE-2026-90582MEDIUMevanchiu serverless-todo API Todo Endpoint index.js saveTodos resource consumptionEPSS 0.4%CVE-2026-86511MEDIUMjava-json-tools jackson-coreutils JacksonUtils.java BigDecimal.toPlainString resource consumptionEPSS 0.4%CVE-2025-7462MEDIUMArtifex GhostPDL New Output File Open Error gdevpdf.c pdf_ferror null pointer dereferenceEPSS 0.4%CVE-2022-3533LOWLinux Kernel BPF usdt.c parse_usdt_arg memory leakEPSS 0.4%CVE-2023-34059HIGHopen-vm-tools contains a file descriptor hijack vulnerability in the vmware-user-suid-wrapper. A malicious actor with non-root privileges maEPSS 0.4%CVE-2022-28887MEDIUMMultiple Denial of Service VulnerabilityEPSS 0.4%CVE-2026-7601MEDIUMOpen5GS AMF gmm-handler.c denial of serviceEPSS 0.4%CVE-2026-8783MEDIUMomec-project amf dispatcher.go UERadioCapabilityCheckResponse null pointer dereferenceEPSS 0.4%CVE-2022-3563LOWLinux Kernel BlueZ mgmt-tester.c read_50_controller_cap_complete null pointer dereferenceEPSS 0.4%CVE-2024-1194LOWArmcode AlienIP Locate Host denial of serviceEPSS 0.4%CVE-2025-47148HIGHBIG-IP APM and SSL Orchestrator vulnerabilityEPSS 0.4%CVE-2026-10116MEDIUMOpen5GS ue-authentications Endpoint ogs-timer.c ogs_sbi_xact_add denial of serviceEPSS 0.4%CVE-2026-90792MEDIUMGPAC MP4Box base_scenegraph.c gf_node_list_get_child null pointer dereferenceEPSS 0.4%CVE-2026-8729MEDIUMOpen5GS NRF message.c denial of serviceEPSS 0.4%CVE-2026-8728MEDIUMOpen5GS NRF conv.c ogs_sbi_discovery_option_parse_plmn_list denial of serviceEPSS 0.4%CVE-2025-2956HIGHTRENDnet TI-G102i HTTP Request lighttpd plugins_call_handle_uri_raw null pointer dereferenceEPSS 0.4%CVE-2025-2957HIGHTRENDnet TEW-411BRP+ HTTP Request httpd sub_401DB0 null pointer dereferenceEPSS 0.4%