Fallos del tipo CWE-404

695 resultados

Liberação ou encerramento inadequado de recursos

Quando o software não libera corretamente recursos (conexões de banco, arquivo aberto, memória alocada, socket de rede) após o uso. O programa continua consumindo esses recursos até ficar sem espaço ou conexões disponíveis, causando falhas, lentidão ou negação de serviço.

Ejemplo

Um servidor web abre uma conexão com banco de dados para cada requisição, mas esquece de fechar a conexão quando termina. Após centenas de requisições, todas as conexões disponíveis estão esgotadas e novas requisições falham.

Cómo mitigar

Use padrões como try-with-resources (Java), context managers (Python), ou equivalentes na sua linguagem para garantir liberação automática. Implemente timeouts e monitore uso de recursos em produção para detectar vazamentos cedo.

CVE-2023-1677MEDIUMDriverGenius IOCTL mydrivers64.sys 0x9c402084 denial of serviceEPSS 0.2%CVE-2023-0907MEDIUMFilseclab Twister Antivirus IoControlCode ffsmon.sys 0x220017 denial of serviceEPSS 0.2%CVE-2025-9165LOWLibTIFF tiffcmp tiffcmp.c InitCCITTFax3 memory leakEPSS 0.2%CVE-2025-6498MEDIUMHTACG tidy-html5 alloc.c defaultAlloc memory leakEPSS 0.2%CVE-2025-8835MEDIUMJasPer Image Color Space Conversion jas_image.c jas_image_chclrspc null pointer dereferenceEPSS 0.2%CVE-2025-12207MEDIUMKamailio Grammar Rule cfg.y yyerror_at null pointer dereferenceEPSS 0.2%CVE-2025-14957MEDIUMWebAssembly Binaryen IRBuilder wasm-ir-builder.cpp makeLocalTee null pointer dereferenceEPSS 0.2%CVE-2025-6817MEDIUMHDF5 H5Centry.c H5C__load_entry resource consumptionEPSS 0.2%CVE-2025-7209MEDIUM9fans plan9port x509.c value_decode null pointer dereferenceEPSS 0.2%CVE-2025-15564MEDIUMMapnik value.cpp operator divide by zeroEPSS 0.2%CVE-2025-8584MEDIUMlibav AVI File Parser buffer.c av_buffer_unref null pointer dereferenceEPSS 0.2%CVE-2024-26757MEDIUMmd: Don't ignore read-only array in md_check_recovery()EPSS 0.2%CVE-2024-2760MEDIUMBkav Home v7816, build 2403161130 - Kernel Memory LeakEPSS 0.2%CVE-2025-8732MEDIUMlibxml2 xmlcatalog xmlParseSGMLCatalog recursionEPSS 0.2%CVE-2025-10998MEDIUMOpen Babel chemkinformat.cpp ReadReactionQualifierLines null pointer dereferenceEPSS 0.2%CVE-2025-7068MEDIUMHDF5 H5FL.c H5FL__malloc memory leakEPSS 0.2%CVE-2024-1188LOWRizone Soft Notepad3 Encryption Passphrase denial of serviceEPSS 0.2%CVE-2025-11011MEDIUMBehaviorTree json_export.cpp fromJson null pointer dereferenceEPSS 0.2%CVE-2026-3665MEDIUMxlnt-community xlnt XLSX File xlsx_consumer.cpp read_office_document null pointer dereferenceEPSS 0.2%CVE-2016-15024LOWdoomsider shadow denial of serviceEPSS 0.2%