Fallos del tipo CWE-476

2333 resultados

Desreferência de ponteiro nulo autenticada remota

A aplicação tenta acessar um objeto ou endereço de memória que não foi inicializado ou foi definido como nulo, sem verificar essa condição antes. Um atacante autenticado consegue provocar esse acesso inválido enviando dados malformados ou inesperados, causando crash ou comportamento indefinido.

Ejemplo

Um endpoint autenticado de API recebe um ID de usuário, faz uma busca no banco que retorna nulo (usuário não existe) e tenta acessar diretamente campos desse objeto nulo sem validação — resultando em erro 500 ou travamento da aplicação.

Cómo mitigar

Sempre verificar se um objeto é nulo antes de usá-lo; usar análise estática (linters, SAST) para detectar acessos potenciais a nulos; validar e tratar casos onde dados esperados podem estar ausentes, mesmo que o usuário esteja autenticado.

CVE-2022-49875MEDIUMbpftool: Fix NULL pointer dereference when pin {PROG, MAP, LINK} without FILEEPSS 0.2%CVE-2021-1115MEDIUMNVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for private IOCTLs, where an EPSS 0.2%CVE-2022-50359MEDIUMmedia: cx88: Fix a null-ptr-deref bug in buffer_prepare()EPSS 0.2%CVE-2025-21941MEDIUMdrm/amd/display: Fix null check for pipe_ctx->plane_state in resource_build_scaling_paramsEPSS 0.2%CVE-2021-47592MEDIUMnet: stmmac: fix tc flower deletion for VLAN priority Rx steeringEPSS 0.2%CVE-2025-9817HIGHNULL Pointer Dereference in WiresharkEPSS 0.2%CVE-2020-10066LOWIncorrect Error Handling in Bluetooth HCI coreEPSS 0.2%CVE-2025-21713MEDIUMpowerpc/pseries/iommu: Don't unset window if it was never setEPSS 0.2%CVE-2024-47501MEDIUMJunos OS: MX304, MX with MPC10/11/LC9600, and EX9200 with EX9200-15C: In a VPLS or Junos Fusion scenario specific show commands cause FPCs to crashEPSS 0.2%CVE-2024-50198MEDIUMiio: light: veml6030: fix IIO device retrieval from embedded deviceEPSS 0.2%CVE-2024-53154MEDIUMclk: clk-apple-nco: Add NULL check in applnco_probeEPSS 0.2%CVE-2024-56726MEDIUMocteontx2-pf: handle otx2_mbox_get_rsp errors in cn10k.cEPSS 0.2%CVE-2025-47109MEDIUMAfter Effects | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2021-47471MEDIUMdrm: mxsfb: Fix NULL pointer dereference crash on unloadEPSS 0.2%CVE-2024-57933MEDIUMgve: guard XSK operations on the existence of queuesEPSS 0.2%CVE-2026-21288MEDIUMIllustrator | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-56774MEDIUMbtrfs: add a sanity check for btrfs root in btrfs_search_slot()EPSS 0.2%CVE-2024-0075MEDIUMCVEEPSS 0.2%CVE-2024-47459MEDIUMSubstance3D - Sampler | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-50069MEDIUMpinctrl: apple: check devm_kasprintf() returned valueEPSS 0.2%