Fallos del tipo CWE-667

154 resultados

Sincronização inadequada de acesso a recursos compartilhados

Ocorre quando código que acessa dados ou recursos compartilhados (variáveis globais, arquivos, conexões de banco) não usa mecanismos adequados de sincronização (locks, mutexes, semáforos). Isso permite que múltiplas threads ou processos modifiquem o mesmo recurso simultaneamente, causando corrupção de dados, valores inconsistentes ou comportamento impredizível.

Ejemplo

Uma aplicação multi-thread que incrementa um contador sem lock: duas threads podem ler o valor 100 ao mesmo tempo, incrementar para 101, e ambas escreverem 101 — perdendo uma unidade de incremento. Ou pior: um banco de dados que aceita duas conexões simultâneas atualizando o mesmo saldo, resultando em estados inconsistentes.

Cómo mitigar

Use mutex/lock ao acessar dados compartilhados; prefira estruturas thread-safe da linguagem (ConcurrentHashMap em Java, locks em Python); minimize o escopo e duração de seções críticas; valide e teste cenários de concorrência com ferramentas de análise estática.

CVE-2026-62426HIGHsysctl and platform-op locks open to abuseEPSS 0.2%CVE-2022-42329MEDIUMGuests can trigger deadlock in Linux netback driver T[his CNA information record relates to multiple CVEs; the text explains which aspects/vEPSS 0.2%CVE-2025-10151HIGHMalicious TCP/IP thread locking leads into diverse malfunctionsEPSS 0.2%CVE-2025-34467MEDIUMZwiiCMS < 13.7.00 Lock Persistence Authenticated DoS Against Administrative PagesEPSS 0.2%CVE-2025-14345LOWCross-Shard Failovers May Lead to Partial Transaction Commit in MongoDB ServerEPSS 0.2%CVE-2022-49322MEDIUMtracing: Fix sleeping function called from invalid context on RT kernelEPSS 0.2%CVE-2024-56532MEDIUMALSA: us122l: Use snd_card_free_when_closed() at disconnectionEPSS 0.2%CVE-2022-49371MEDIUMdriver core: fix deadlock in __device_attachEPSS 0.2%CVE-2022-49316MEDIUMNFSv4: Don't hold the layoutget locks across multiple RPC callsEPSS 0.2%CVE-2022-3028A race condition was found in the Linux kernel's IP framework for transforming packets (XFRM subsystem) when multiple calls to xfrm_probe_alEPSS 0.2%CVE-2022-49313MEDIUMdrivers: usb: host: Fix deadlock in oxu_bus_suspend()EPSS 0.2%CVE-2024-56533MEDIUMALSA: usx2y: Use snd_card_free_when_closed() at disconnectionEPSS 0.2%CVE-2024-50229MEDIUMnilfs2: fix potential deadlock with newly created symlinksEPSS 0.2%CVE-2022-49315MEDIUMdrivers: staging: rtl8192e: Fix deadlock in rtllib_beacons_stop()EPSS 0.2%CVE-2021-3735A deadlock issue was found in the AHCI controller device of QEMU. It occurs on a software reset (ahci_reset_port) while handling a host-to-dEPSS 0.2%CVE-2022-49305MEDIUMdrivers: staging: rtl8192u: Fix deadlock in ieee80211_beacons_stop()EPSS 0.2%CVE-2022-49304MEDIUMdrivers: tty: serial: Fix deadlock in sa1100_set_termios()EPSS 0.2%CVE-2022-49446MEDIUMnvdimm: Fix firmware activation deadlock scenariosEPSS 0.2%CVE-2023-52932MEDIUMmm/swapfile: add cond_resched() in get_swap_pages()EPSS 0.2%CVE-2026-42490MEDIUMdomctl lock open to abuseEPSS 0.2%