Fallos del tipo CWE-617

461 resultados

Asserção acessível por entrada não confiável

Código de produção contém asserções (assert statements) que podem ser disparadas por dados fornecidos pelo usuário ou atacante, causando falha abrupta da aplicação. Diferente de validação, asserções são mecanismos de debug que não deveriam controlar o fluxo normal — quando acionadas, encerram o programa, provocando negação de serviço.

Ejemplo

Um servidor web recebe um parâmetro `user_id` e executa `assert user_id > 0` antes de consultar o banco. Um atacante envia `user_id=0` ou negativo, a asserção falha e derruba o servidor. O código assume que validação já ocorreu, mas ela não existe.

Cómo mitigar

Substitua asserções por validação explícita com tratamento de erro apropriado (throw exception, retornar código de erro). Remova ou desative asserções em builds de produção. Use asserções apenas para condições internas que nunca deveriam ocorrer, nunca para entrada de usuário.

CVE-2025-52958MEDIUMJunos OS and Junos OS Evolved: When route validation is enabled, BGP connection establishment failure causes RPD crashEPSS 0.2%CVE-2025-27073HIGHReachable Assertion in WLAN FirmwareEPSS 0.2%CVE-2025-21452HIGHReachable Assertion in ModemEPSS 0.2%CVE-2025-8836MEDIUMJasPer JPEG2000 Encoder jpc_enc.c jpc_floorlog2 assertionEPSS 0.2%CVE-2024-56783MEDIUMnetfilter: nft_socket: remove WARN_ON_ONCE on maximum cgroup levelEPSS 0.2%CVE-2026-34933MEDIUMAvahi: Reachable assertion in `transport_flags_from_domain()` via conflicting publish flags crashes avahi-daemonEPSS 0.2%CVE-2026-5170MEDIUMUsers could trigger a crash of mongod primaries during promotion to shardedEPSS 0.2%CVE-2025-31160LOWatop through 2.11.0 allows local users to cause a denial of service (e.g., assertion failure and application exit) or possibly have unspecifEPSS 0.2%CVE-2026-15893MEDIUMZephyr IPv6 Neighbor Discovery zero reachable time from crafted Router Advertisement causes assertion/DoSEPSS 0.2%CVE-2025-8698MEDIUMOpen5GS AMF Service nsmf-handler.c amf_nsmf_pdusession_handle_release_sm_context assertionEPSS 0.2%CVE-2026-8852MEDIUMIBM HTTP Server is affected by multiple vulnerabilitiesEPSS 0.2%CVE-2023-36840MEDIUMJunos OS and Junos OS Evolved: An rpd crash occurs when a specific L2VPN command is runEPSS 0.2%CVE-2026-20504MEDIUMIn Modem, there is a possible system crash due to a missing bounds check. This could lead to remote denial of service, if a UE has connectedEPSS 0.2%CVE-2026-20503MEDIUMIn Modem, there is a possible system crash due to a missing bounds check. This could lead to remote denial of service, if a UE has connectedEPSS 0.2%CVE-2021-29561LOWCHECK-fail in `LoadAndRemapMatrix`EPSS 0.2%CVE-2021-29562LOWCHECK-fail in `tf.raw_ops.IRFFT`EPSS 0.2%CVE-2021-29552LOWCHECK-failure in `UnsortedSegmentJoin`EPSS 0.2%CVE-2021-29567LOWLack of validation in `SparseDenseCwiseMul`EPSS 0.2%CVE-2026-76926LOWReachable Assertion in WiresharkEPSS 0.2%CVE-2021-29543LOWCHECK-fail in `CTCGreedyDecoder`EPSS 0.2%