Fallos del tipo CWE-821

14 resultados

Sincronização Incorreta

Ocorre quando o código compartilha dados entre múltiplas threads ou processos sem mecanismos adequados de sincronização (locks, semáforos, mutexes). Isso permite que uma thread acesse ou modifique dados enquanto outra está fazendo o mesmo, causando corrupção de estado, comportamento imprevisível ou até vazamento de informações sensíveis.

Ejemplo

Um serviço web que incrementa um contador global de requisições sem usar mutex: duas threads leem o valor 5 simultaneamente, incrementam para 6, e ambas escrevem 6 de volta — perdendo uma requisição e deixando o estado inconsistente. Em casos mais críticos, uma thread pode ler uma senha parcialmente sobrescrita por outra.

Cómo mitigar

Use primitivas de sincronização apropriadas (mutex, RWLock, atomic operations) ao acessar dados compartilhados. Considere também redesenhar para evitar compartilhamento desnecessário — usar thread-local storage, imutabilidade ou arquitetura sem estado reduz significativamente o risco.

CVE-2022-1931CRITICALIncorrect Synchronization in polonel/trudeskEPSS 2.1%CVE-2024-1739HIGHCase Insensitive Email Address Validation Vulnerability in lunary-ai/lunaryEPSS 0.6%CVE-2024-1902HIGHSession Reuse Vulnerability in lunary-ai/lunaryEPSS 0.4%CVE-2024-5755MEDIUMEmail Validation Bypass in lunary-ai/lunaryEPSS 0.3%CVE-2026-43198CRITICALtcp: fix potential race in tcp_v6_syn_recv_sock()EPSS 0.3%CVE-2024-58132MEDIUMIn chainmaker-go (aka ChainMaker) before 2.3.6, multiple updates to a single node's configuration can cause other normal nodes to perform coEPSS 0.3%CVE-2024-58133MEDIUMIn chainmaker-go (aka ChainMaker) before 2.4.0, when making frequent updates to a node's configuration file and restarting this node, concurEPSS 0.3%CVE-2024-58131MEDIUMFISCO BCOS 3.11.0 has an issue with synchronization of the transaction pool that can, for example, be observed when a malicious node (that hEPSS 0.3%CVE-2024-4278MEDIUMIncorrect Synchronization in GitLabEPSS 0.2%CVE-2023-5088MEDIUMQemu: improper ide controller reset can lead to mbr overwriteEPSS 0.2%CVE-2026-21919HIGHJunos OS and Junos OS Evolved: A high frequency of connecting and disconnecting NETCONF sessions causes management unavailabilityEPSS 0.2%CVE-2024-6657MEDIUMBLE peripheral DoS after few cycles of connect/disconnectsEPSS 0.2%CVE-2026-77584HIGHTor before 0.4.9.10 did not reject a CONFLUX_LINK cell that arrives on a circuit which already has attached streams. A malicious client coulEPSS 0.2%CVE-2026-56132MEDIUMIn libexpat before 2.8.2, there is a heap-based buffer overflow in doProlog in xmlparse.c because scaffold backing array reallocation is misEPSS 0.1%