Fallos del tipo CWE-667

154 resultados

Sincronização inadequada de acesso a recursos compartilhados

Ocorre quando código que acessa dados ou recursos compartilhados (variáveis globais, arquivos, conexões de banco) não usa mecanismos adequados de sincronização (locks, mutexes, semáforos). Isso permite que múltiplas threads ou processos modifiquem o mesmo recurso simultaneamente, causando corrupção de dados, valores inconsistentes ou comportamento impredizível.

Ejemplo

Uma aplicação multi-thread que incrementa um contador sem lock: duas threads podem ler o valor 100 ao mesmo tempo, incrementar para 101, e ambas escreverem 101 — perdendo uma unidade de incremento. Ou pior: um banco de dados que aceita duas conexões simultâneas atualizando o mesmo saldo, resultando em estados inconsistentes.

Cómo mitigar

Use mutex/lock ao acessar dados compartilhados; prefira estruturas thread-safe da linguagem (ConcurrentHashMap em Java, locks em Python); minimize o escopo e duração de seções críticas; valide e teste cenários de concorrência com ferramentas de análise estática.

CVE-2023-53022MEDIUMnet: enetc: avoid deadlock in enetc_tx_onestep_tstamp()EPSS 0.1%CVE-2025-21634MEDIUMcgroup/cpuset: remove kernfs active breakEPSS 0.1%CVE-2025-22012HIGHRevert "arm64: dts: qcom: sdm845: Affirm IDR0.CCTW on apps_smmu"EPSS 0.1%CVE-2025-21672MEDIUMafs: Fix merge preference rule failure conditionEPSS 0.1%CVE-2024-54460MEDIUMBluetooth: iso: Fix circular lock in iso_listen_bisEPSS 0.1%CVE-2024-54191MEDIUMBluetooth: iso: Fix circular lock in iso_conn_big_syncEPSS 0.1%CVE-2024-56743MEDIUMnfs_common: must not hold RCU while calling nfsd_file_put_localEPSS 0.1%CVE-2026-45404MEDIUMOpenTelemetry-Go: Unsynchronized baggage map can panic under concurrent accessEPSS 0.1%CVE-2022-49759MEDIUMVMCI: Use threaded irqs instead of taskletsEPSS 0.1%CVE-2026-24182MEDIUMNVIDIA Display Driver for Windows and Linux contains a vulnerability where an attacker could leak held driver locks. A successful exploit ofEPSS 0.1%CVE-2025-63396LOWAn issue was discovered in PyTorch v2.5 and v2.7.1. Omission of profiler.stop() can cause torch.profiler.profile (PythonTracer) to crash or EPSS 0.1%CVE-2022-49742MEDIUMf2fs: initialize locks earlier in f2fs_fill_super()EPSS 0.1%CVE-2022-50382MEDIUMpadata: Always leave BHs disabled when running ->parallel()EPSS 0.1%CVE-2023-53281MEDIUMdrivers: staging: rtl8723bs: Fix locking in _rtw_join_timeout_handler()EPSS 0.1%CVE-2023-53233MEDIUMnet/smc: fix deadlock triggered by cancel_delayed_work_syn()EPSS 0.1%CVE-2024-58059MEDIUMmedia: uvcvideo: Fix deadlock during uvc_probeEPSS 0.1%CVE-2025-39832MEDIUMnet/mlx5: Fix lockdep assertion on sync reset unload eventEPSS 0.1%CVE-2026-22735LOWServer Sent Event stream corruptionEPSS 0.1%CVE-2025-39884MEDIUMbtrfs: fix subvolume deletion lockup caused by inodes xarray raceEPSS 0.1%CVE-2025-20044MEDIUMImproper locking for some Intel(R) TDX Module firmware before version 1.5.13 may allow a privileged user to potentially enable escalation ofEPSS 0.1%