Fallos del tipo CWE-404
695 resultadosLiberação ou encerramento inadequado de recursos
Quando o software não libera corretamente recursos (conexões de banco, arquivo aberto, memória alocada, socket de rede) após o uso. O programa continua consumindo esses recursos até ficar sem espaço ou conexões disponíveis, causando falhas, lentidão ou negação de serviço.
Ejemplo
Um servidor web abre uma conexão com banco de dados para cada requisição, mas esquece de fechar a conexão quando termina. Após centenas de requisições, todas as conexões disponíveis estão esgotadas e novas requisições falham.
Cómo mitigar
Use padrões como try-with-resources (Java), context managers (Python), ou equivalentes na sua linguagem para garantir liberação automática. Implemente timeouts e monitore uso de recursos em produção para detectar vazamentos cedo.
CVE-2026-1415MEDIUMGPAC media_export.c gf_media_export_webvtt_metadata null pointer dereferenceEPSS 0.2%CVE-2026-38763MEDIUMAn issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to cause a denial of service via the function sub_13828EPSS 0.2%CVE-2026-3383MEDIUMChaiScript boxed_number.hpp go divide by zeroEPSS 0.2%CVE-2026-15184MEDIUMGNU LibreDWG DWG File dwg.c dwg_next_entity null pointer dereferenceEPSS 0.2%CVE-2026-3385MEDIUMwren-lang wren wren_compiler.c resolveLocal recursionEPSS 0.2%CVE-2026-3146MEDIUMlibvips matrixload.c vips_foreign_load_matrix_header null pointer dereferenceEPSS 0.2%CVE-2026-3392MEDIUMFascinatedBox lily lily_emitter.c eval_tree null pointer dereferenceEPSS 0.2%CVE-2026-3388MEDIUMSquirrel sqcompiler.cpp UnaryOP recursionEPSS 0.2%CVE-2026-3389MEDIUMSquirrel sqstdrex.cpp sqstd_rex_newnode null pointer dereferenceEPSS 0.2%CVE-2026-90829MEDIUMGNU Binutils SHT_GROUP Section elf.c bfd_elf_set_group_contents null pointer dereferenceEPSS 0.2%CVE-2025-15571MEDIUMckolivas lrzip stream.c ucompthread null pointer dereferenceEPSS 0.2%CVE-2025-15572MEDIUMwasm3 NewCodePage memory leakEPSS 0.2%CVE-2026-3387MEDIUMwren-lang wren wren_compiler.c getByteCountForArguments null pointer dereferenceEPSS 0.2%CVE-2026-3384MEDIUMChaiScript chaiscript_eval.hpp Function_Push_Pop recursionEPSS 0.2%CVE-2026-9572MEDIUMGPAC MP4Box media.c Media_GetSample memory leakEPSS 0.2%CVE-2023-6450MEDIUMAn incorrect permissions vulnerability was reported in the Lenovo App Store app that could allow an attacker to use system resources, resultEPSS 0.2%CVE-2026-90576MEDIUMGPAC MP4Box base_scenegraph.c gf_node_list_add_child null pointer dereferenceEPSS 0.2%CVE-2026-90622MEDIUMGNU libredwg Layer Encoding dwg.spec DWG_TABLE null pointer dereferenceEPSS 0.2%CVE-2026-14650MEDIUMconnorskees grass UTF-8 Character raw_to_parse_error denial of serviceEPSS 0.2%CVE-2026-71073MEDIUMVulnerability in the MySQL Connectors product of Oracle MySQL (component: Connector/ODBC). The supported version that is affected is 26.7.EPSS 0.2%