Fallos del tipo CWE-404
695 resultadosLiberação ou encerramento inadequado de recursos
Quando o software não libera corretamente recursos (conexões de banco, arquivo aberto, memória alocada, socket de rede) após o uso. O programa continua consumindo esses recursos até ficar sem espaço ou conexões disponíveis, causando falhas, lentidão ou negação de serviço.
Ejemplo
Um servidor web abre uma conexão com banco de dados para cada requisição, mas esquece de fechar a conexão quando termina. Após centenas de requisições, todas as conexões disponíveis estão esgotadas e novas requisições falham.
Cómo mitigar
Use padrões como try-with-resources (Java), context managers (Python), ou equivalentes na sua linguagem para garantir liberação automática. Implemente timeouts e monitore uso de recursos em produção para detectar vazamentos cedo.
CVE-2026-90573MEDIUMGPAC MP4Box vrml_tools.c gf_sg_mfurl_del null pointer dereferenceEPSS 0.1%CVE-2026-90609MEDIUMGPAC MP4Box vrml_tools.c null pointer dereferenceEPSS 0.1%CVE-2026-10199MEDIUMAssimp glTF2Asset.h LazyDict null pointer dereferenceEPSS 0.1%CVE-2026-2903MEDIUMskvadrik re2c ast.cc check_and_merge_special_rules null pointer dereferenceEPSS 0.1%CVE-2026-10197MEDIUMAssimp TF File glTF2Importer.cpp ImportEmbeddedTextures null pointer dereferenceEPSS 0.1%CVE-2026-9567MEDIUMGPAC MP4Box isom_intern.c MergeFragment null pointer dereferenceEPSS 0.1%CVE-2026-4174MEDIUMRadare2 Mach-O File mach0.c walk_exports_trie resource consumptionEPSS 0.1%CVE-2026-7739MEDIUMjustdan96 tsMuxer hevc.cpp setFPS denial of serviceEPSS 0.1%CVE-2026-9503MEDIUMGNU LibreDWG DWG File decode.c dwg_next_entity null pointer dereferenceEPSS 0.1%CVE-2026-7740MEDIUMjustdan96 tsMuxer vvc.cpp setFPS denial of serviceEPSS 0.1%CVE-2026-10198MEDIUMAssimp glTFImporter glTFImporter.cpp ImportMeshes null pointer dereferenceEPSS 0.1%CVE-2026-10298MEDIUMggml-org whisper.cpp ggml.c whisper_model_load null pointer dereferenceEPSS 0.1%CVE-2026-11312MEDIUMbytedance InfiniStore KV Map infinistore.h purge_kv_map algorithmic complexityEPSS 0.1%CVE-2026-94137MEDIUMHangzhou Shunwang Technology shzh IRP_MJ_DEVICE_CONTROL shdrv_x64.sys sub_180004AC0 denial of serviceEPSS 0.1%CVE-2026-10201MEDIUMAssimp UV Channel FBXExporter.cpp WriteObjects divide by zeroEPSS 0.1%