Fallos del tipo CWE-822

248 resultados

Desreferência de ponteiro não validado

O código desreferenceia um ponteiro (acessa o valor apontado) sem validar se ele é válido ou confiável. Um atacante pode fornecer um endereço de memória malformado ou controlado, causando crash, corrupção de dados ou execução de código arbitrário.

Ejemplo

Um programa recebe um endereço de memória de uma entrada externa (arquivo, rede, argumento do usuário) e imediatamente o usa como ponteiro sem verificar se o endereço é seguro ou se aponta para memória alocada válida. Resultado: acesso a memória inválida.

Cómo mitigar

Sempre validar ponteiros antes de desreferenciar — verificar null, confirmar que apontam para memória alocada pelo programa e, se possível, usar estruturas seguras (smart pointers em C++, bounds checking em C). Evitar aceitar ponteiros diretos de entrada não confiável; prefira índices ou offsets que sejam validados.

CVE-2024-43516HIGHWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-58596HIGHMicrosoft Edge (Chromium-based) Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-20955HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.6%CVE-2026-20948HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.6%CVE-2024-37983MEDIUMWindows Resume Extensible Firmware Interface Security Feature Bypass VulnerabilityEPSS 0.6%CVE-2024-26213HIGHMicrosoft Brokering File System Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2024-37982MEDIUMWindows Resume Extensible Firmware Interface Security Feature Bypass VulnerabilityEPSS 0.6%CVE-2024-37979MEDIUMWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2020-14392An untrusted pointer dereference flaw was found in Perl-DBI < 1.643. A local attacker who is able to manipulate calls to dbd_db_login6_sv() EPSS 0.6%CVE-2025-62556HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.6%CVE-2018-7502Kernel drivers in Beckhoff TwinCAT 3.1 Build 4022.4, TwinCAT 2.11 R3 2259, and TwinCAT 3.1 lack proper validation of user-supplied pointer vEPSS 0.6%CVE-2026-20819MEDIUMWindows Virtualization-Based Security (VBS) Information Disclosure VulnerabilityEPSS 0.6%CVE-2025-30381HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-26113HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.5%CVE-2024-43631MEDIUMWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2024-43646MEDIUMWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-48580MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-55138MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.5%CVE-2020-17392HIGHThis vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 15.1.3-47255. An attacker muEPSS 0.5%CVE-2025-62560HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%