Fallos del tipo CWE-476

2333 resultados

Desreferência de ponteiro nulo autenticada remota

A aplicação tenta acessar um objeto ou endereço de memória que não foi inicializado ou foi definido como nulo, sem verificar essa condição antes. Um atacante autenticado consegue provocar esse acesso inválido enviando dados malformados ou inesperados, causando crash ou comportamento indefinido.

Ejemplo

Um endpoint autenticado de API recebe um ID de usuário, faz uma busca no banco que retorna nulo (usuário não existe) e tenta acessar diretamente campos desse objeto nulo sem validação — resultando em erro 500 ou travamento da aplicação.

Cómo mitigar

Sempre verificar se um objeto é nulo antes de usá-lo; usar análise estática (linters, SAST) para detectar acessos potenciais a nulos; validar e tratar casos onde dados esperados podem estar ausentes, mesmo que o usuário esteja autenticado.

CVE-2024-50240MEDIUMphy: qcom: qmp-usb: fix NULL-deref on runtime suspendEPSS 0.2%CVE-2024-47459MEDIUMSubstance3D - Sampler | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-56611MEDIUMmm/mempolicy: fix migrate_to_node() assuming there is at least one VMA in a MMEPSS 0.2%CVE-2024-53056MEDIUMdrm/mediatek: Fix potential NULL dereference in mtk_crtc_destroy()EPSS 0.2%CVE-2021-29616LOWNull dereference in Grappler's `TrySimplify`EPSS 0.2%CVE-2025-55904MEDIUMOpen5GS v2.7.5, prior to commit 67ba7f92bbd7a378954895d96d9d7b05d5b64615, is vulnerable to a NULL pointer dereference when a multipart/relatEPSS 0.2%CVE-2024-0075MEDIUMCVEEPSS 0.2%CVE-2024-50069MEDIUMpinctrl: apple: check devm_kasprintf() returned valueEPSS 0.2%CVE-2024-41836MEDIUMInDesign Desktop | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-47457MEDIUMIllustrator | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-47439MEDIUMSubstance3D - Painter | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2023-31022MEDIUMCVEEPSS 0.2%CVE-2025-21854MEDIUMsockmap, vsock: For connectible sockets allow only connectedEPSS 0.2%CVE-2024-53050MEDIUMdrm/i915/hdcp: Add encoder check in hdcp2_get_capabilityEPSS 0.2%CVE-2025-11011MEDIUMBehaviorTree json_export.cpp fromJson null pointer dereferenceEPSS 0.2%CVE-2023-3359MEDIUMAn issue was discovered in the Linux kernel brcm_nvram_parse in drivers/nvmem/brcm_nvram.c. Lacks for the check of the return value of kzallEPSS 0.2%CVE-2024-56689MEDIUMPCI: endpoint: epf-mhi: Avoid NULL dereference if DT lacks 'mmio'EPSS 0.2%CVE-2025-21937MEDIUMBluetooth: Add check for mgmt_alloc_skb() in mgmt_remote_name()EPSS 0.2%CVE-2025-21936MEDIUMBluetooth: Add check for mgmt_alloc_skb() in mgmt_device_connected()EPSS 0.2%CVE-2025-22033MEDIUMarm64: Don't call NULL in do_compat_alignment_fixup()EPSS 0.2%