Fallos del tipo CWE-667

154 resultados

Sincronização inadequada de acesso a recursos compartilhados

Ocorre quando código que acessa dados ou recursos compartilhados (variáveis globais, arquivos, conexões de banco) não usa mecanismos adequados de sincronização (locks, mutexes, semáforos). Isso permite que múltiplas threads ou processos modifiquem o mesmo recurso simultaneamente, causando corrupção de dados, valores inconsistentes ou comportamento impredizível.

Ejemplo

Uma aplicação multi-thread que incrementa um contador sem lock: duas threads podem ler o valor 100 ao mesmo tempo, incrementar para 101, e ambas escreverem 101 — perdendo uma unidade de incremento. Ou pior: um banco de dados que aceita duas conexões simultâneas atualizando o mesmo saldo, resultando em estados inconsistentes.

Cómo mitigar

Use mutex/lock ao acessar dados compartilhados; prefira estruturas thread-safe da linguagem (ConcurrentHashMap em Java, locks em Python); minimize o escopo e duração de seções críticas; valide e teste cenários de concorrência com ferramentas de análise estática.

CVE-2022-49536MEDIUMscsi: lpfc: Fix SCSI I/O completion and abort handler deadlockEPSS 0.2%CVE-2026-42490MEDIUMdomctl lock open to abuseEPSS 0.2%CVE-2022-49311MEDIUMdrivers: staging: rtl8192bs: Fix deadlock in rtw_joinbss_event_prehandle()EPSS 0.2%CVE-2021-20315A locking protection bypass flaw was found in some versions of gnome-shell as shipped within CentOS Stream 8, when the "Application menu" orEPSS 0.2%CVE-2022-49406MEDIUMblock: Fix potential deadlock in blk_ia_range_sysfs_show()EPSS 0.2%CVE-2022-49327MEDIUMbcache: avoid journal no-space deadlock by reserving 1 journal bucketEPSS 0.2%CVE-2021-47637MEDIUMubifs: Fix deadlock in concurrent rename whiteout and inode writebackEPSS 0.2%CVE-2026-80126MEDIUMDell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper Locking EPSS 0.2%CVE-2024-57949MEDIUMirqchip/gic-v3-its: Don't enable interrupts in its_irq_set_vcpu_affinity()EPSS 0.2%CVE-2021-47632MEDIUMpowerpc/set_memory: Avoid spinlock recursion in change_page_attr()EPSS 0.2%CVE-2024-47143MEDIUMdma-debug: fix a possible deadlock on radix_lockEPSS 0.2%CVE-2024-53052MEDIUMio_uring/rw: fix missing NOWAIT check for O_DIRECT start writeEPSS 0.2%CVE-2023-3889HIGHMali GPU Kernel Driver exposes sensitive data from freed memoryEPSS 0.2%CVE-2024-55642MEDIUMblock: Prevent potential deadlocks in zone write plug error recoveryEPSS 0.2%CVE-2025-1221MEDIUMDoS in Zigbee device due to heavy trafficEPSS 0.2%CVE-2022-48671MEDIUMcgroup: Add missing cpus_read_lock() to cgroup_attach_task_all()EPSS 0.2%CVE-2025-21849MEDIUMdrm/i915/gt: Use spin_lock_irqsave() in interruptible contextEPSS 0.2%CVE-2024-53079HIGHmm/thp: fix deferred split unqueue naming and lockingEPSS 0.2%CVE-2024-53047MEDIUMmptcp: init: protect sched with rcu_read_lockEPSS 0.2%CVE-2022-4129MEDIUMA flaw was found in the Linux kernel's Layer 2 Tunneling Protocol (L2TP). A missing lock when clearing sk_user_data can lead to a race condiEPSS 0.2%