Fallos del tipo CWE-822

248 resultados

Desreferência de ponteiro não validado

O código desreferenceia um ponteiro (acessa o valor apontado) sem validar se ele é válido ou confiável. Um atacante pode fornecer um endereço de memória malformado ou controlado, causando crash, corrupção de dados ou execução de código arbitrário.

Ejemplo

Um programa recebe um endereço de memória de uma entrada externa (arquivo, rede, argumento do usuário) e imediatamente o usa como ponteiro sem verificar se o endereço é seguro ou se aponta para memória alocada válida. Resultado: acesso a memória inválida.

Cómo mitigar

Sempre validar ponteiros antes de desreferenciar — verificar null, confirmar que apontam para memória alocada pelo programa e, se possível, usar estruturas seguras (smart pointers em C++, bounds checking em C). Evitar aceitar ponteiros diretos de entrada não confiável; prefira índices ou offsets que sejam validados.

CVE-2026-20956HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-78451MEDIUMMicrosoft Windows SCSI Class System File Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-23136HIGHMultiple Vulnerabilities in the Autodesk AutoCAD Desktop SoftwareEPSS 0.4%CVE-2026-21232HIGHWindows HTTP.sys Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-55677HIGHWindows Device Association Broker Service Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-59207HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-60703HIGHWindows Remote Desktop Services Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2022-42418HIGHThis vulnerability allows remote attackers to execute arbitrary code on affected installations of PDF-XChange Editor. User interaction is reEPSS 0.4%CVE-2023-34301HIGHAshlar-Vellum Cobalt CO File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-34309HIGHAshlar-Vellum Cobalt Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-60713HIGHWindows Routing and Remote Access Service (RRAS) Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-34311HIGHAshlar-Vellum Cobalt Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-34300HIGHAshlar-Vellum Cobalt XE File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-40471HIGHPDF-XChange Editor App Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-40472HIGHPDF-XChange Editor JavaScript String Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2022-20796MEDIUMClamAV Truncated File Denial of Service Vulnerability Affecting Cisco Products: April 2022EPSS 0.4%CVE-2026-61360MEDIUMWindows GDI Information Disclosure VulnerabilityEPSS 0.4%CVE-2023-39501HIGHPDF-XChange Editor OXPS File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-47982HIGHWindows Storage VSP Driver Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-45645HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.4%