Fallos del tipo CWE-457

246 resultados

Uso de variável não inicializada

Ocorre quando o código usa uma variável antes de atribuir um valor válido a ela. A variável contém lixo de memória (valores aleatórios deixados por operações anteriores), levando a comportamento imprevisível: falhas, execução de código não intencional ou exposição de dados sensíveis.

Ejemplo

Um programa lê um arquivo de configuração em uma variável sem garantir que ela foi preenchida antes de usá-la em uma operação crítica. Se a leitura falhar silenciosamente, a variável mantém seu conteúdo anterior (senha de outro processo, por exemplo) e é transmitida para um servidor remoto.

Cómo mitigar

Sempre inicialize variáveis com valores seguros (zero, null ou constante adequada) no ponto de declaração. Use análise estática (linters, compiladores com flags como -Wall -Wuninitialized em C/C++) para detectar essas falhas antes da compilação.

CVE-2026-13833MEDIUMUninitialized Use in ANGLE in Google Chrome on Mac prior to 150.0.7871.47 allowed a remote attacker to leak cross-origin data via a crafted EPSS 0.3%CVE-2024-45617LOWLibopensc: uninitialized values after incorrect or missing checking return values of functions in libopenscEPSS 0.3%CVE-2025-2287HIGHLocal Code Execution Vulnerability in Arena®EPSS 0.3%CVE-2025-2286HIGHLocal Code Execution Vulnerability in Arena®EPSS 0.3%CVE-2025-2285HIGHLocal Code Execution Vulnerability in Arena®EPSS 0.3%CVE-2024-9355MEDIUMGolang-fips: golang fips zeroed bufferEPSS 0.3%CVE-2024-7542LOWoFono AT CMGR Command Uninitialized Variable Information Disclosure VulnerabilityEPSS 0.3%CVE-2024-7540LOWoFono AT CMGL Command Uninitialized Variable Information Disclosure VulnerabilityEPSS 0.3%CVE-2024-7541LOWoFono AT CMT Command Uninitialized Variable Information Disclosure VulnerabilityEPSS 0.3%CVE-2024-31874MEDIUMIBM Security Verify Access Appliance denial of serviceEPSS 0.3%CVE-2026-10960HIGHUninitialized Use in Codecs in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to poEPSS 0.3%CVE-2026-13971MEDIUMUninitialized Use in Skia in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to obtaEPSS 0.3%CVE-2026-13030MEDIUMUninitialized Use in GPU in Google Chrome on Android prior to 149.0.7827.197 allowed a remote attacker to obtain potentially sensitive inforEPSS 0.3%CVE-2026-13023MEDIUMUninitialized Use in GPU in Google Chrome prior to 149.0.7827.197 allowed a remote attacker who had compromised the renderer process to obtaEPSS 0.3%CVE-2026-13970MEDIUMUninitialized Use in Media in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to obtEPSS 0.3%CVE-2026-13969MEDIUMUninitialized Use in UI in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer procesEPSS 0.3%CVE-2024-9717HIGHTrimble SketchUp Viewer SKP File Parsing Uninitialized Variable Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-2014HIGHAshlar-Vellum Cobalt VS File Parsing Use of Uninitialized Variable Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-17689MEDIUMUninitialized Use in ANGLE in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML paEPSS 0.3%CVE-2026-17808MEDIUMUninitialized Use in WebGL in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafEPSS 0.3%