Fallos del tipo CWE-476

2333 resultados

Desreferência de ponteiro nulo autenticada remota

A aplicação tenta acessar um objeto ou endereço de memória que não foi inicializado ou foi definido como nulo, sem verificar essa condição antes. Um atacante autenticado consegue provocar esse acesso inválido enviando dados malformados ou inesperados, causando crash ou comportamento indefinido.

Ejemplo

Um endpoint autenticado de API recebe um ID de usuário, faz uma busca no banco que retorna nulo (usuário não existe) e tenta acessar diretamente campos desse objeto nulo sem validação — resultando em erro 500 ou travamento da aplicação.

Cómo mitigar

Sempre verificar se um objeto é nulo antes de usá-lo; usar análise estática (linters, SAST) para detectar acessos potenciais a nulos; validar e tratar casos onde dados esperados podem estar ausentes, mesmo que o usuário esteja autenticado.

CVE-2026-47709MEDIUMlibheif has a NULL pointer dereference in heif_image_handle_get_image_tiling for malformed unci image missing ispeEPSS 0.2%CVE-2026-31792HIGHiccDEV has a null pointer dereference in CIccTagXmlStruct::ParseTag()EPSS 0.2%CVE-2021-47484MEDIUMocteontx2-af: Fix possible null pointer dereference.EPSS 0.2%CVE-2026-30986MEDIUMiccDEV has a heap-based buffer overflow write in CIccCLUT::Interp3d()EPSS 0.2%CVE-2022-31618MEDIUMNVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where it can dereference a null pointer, which may lEPSS 0.2%CVE-2025-21635MEDIUMrds: sysctl: rds_tcp_{rcv,snd}buf: avoid using current->nsproxyEPSS 0.2%CVE-2026-23565MEDIUMDenial-of-Service in Content Distribution ServiceEPSS 0.2%CVE-2026-90802MEDIUMGNU Binutils ld libbfd.c bfd_putl64 null pointer dereferenceEPSS 0.2%CVE-2026-28985MEDIUMA null pointer dereference was addressed with improved input validation. This issue is fixed in iOS 26.5 and iPadOS 26.5, macOS Tahoe 26.5, EPSS 0.2%CVE-2025-49524MEDIUMIllustrator | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2022-49916MEDIUMrose: Fix NULL pointer dereference in rose_send_frame()EPSS 0.2%CVE-2024-58068MEDIUMOPP: fix dev_pm_opp_find_bw_*() when bandwidth table not initializedEPSS 0.2%CVE-2026-19026MEDIUMNbit filter NULL/short parameter-array dereferenceEPSS 0.2%CVE-2024-58080MEDIUMclk: qcom: dispcc-sm6350: Add missing parent_map for a clockEPSS 0.2%CVE-2026-76192MEDIUMInDesign Desktop | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-56782MEDIUMACPI: x86: Add adev NULL check to acpi_quirk_skip_serdev_enumeration()EPSS 0.2%CVE-2026-52951HIGHdrm/xe/dma-buf: handle empty bo and UAF racesEPSS 0.2%CVE-2025-21695MEDIUMplatform/x86: dell-uart-backlight: fix serdev raceEPSS 0.2%CVE-2026-53281HIGHiommu/vt-d: Avoid NULL pointer dereference or refcount corruptionEPSS 0.2%CVE-2026-1415MEDIUMGPAC media_export.c gf_media_export_webvtt_metadata null pointer dereferenceEPSS 0.2%