Fallos del tipo CWE-908

345 resultados

Uso de recurso não inicializado

O código utiliza uma variável, buffer, ponteiro ou outro recurso sem atribuir um valor inicial válido. Isso causa comportamento imprevisível: o programa lê lixo de memória ou executa operações com dados aleatórios, podendo levar a falhas, vazamento de informação ou execução de código arbitrário.

Ejemplo

Um desenvolvedor declara um array local sem zerá-lo e o passa diretamente para uma função criptográfica; a função processa dados lixo da stack anterior, compromentendo a segurança da operação criptográfica. Ou um ponteiro é usado antes de ser alocado, causando acesso a endereço de memória inválido.

Cómo mitigar

Inicialize sempre variáveis no ponto de declaração (em C/C++: use memset, calloc ou atribua valores válidos; em linguagens gerenciadas, confie no runtime). Use analisadores estáticos (como Clang Static Analyzer ou Coverity) para detectar leitura sem inicialização; implemente code review obrigatório para declarações de recursos.

CVE-2025-21996MEDIUMdrm/radeon: fix uninitialized size issue in radeon_vce_cs_parse()EPSS 0.2%CVE-2026-84267MEDIUMGvfs: sftp: uninitialized heap disclosure in read_string()EPSS 0.2%CVE-2022-49845MEDIUMcan: j1939: j1939_send_one(): fix missing CAN header initializationEPSS 0.2%CVE-2023-46100MEDIUMCert manager has a use of uninitialized resource vulnerabilityEPSS 0.2%CVE-2025-2329MEDIUMHigh traffic causes corrupt SPI packets in OpenThread leading to denial of serviceEPSS 0.2%CVE-2025-21716MEDIUMvxlan: Fix uninit-value in vxlan_vnifilter_dump()EPSS 0.2%CVE-2025-21843MEDIUMdrm/panthor: avoid garbage value in panthor_ioctl_dev_query()EPSS 0.2%CVE-2024-57874MEDIUMarm64: ptrace: fix partial SETREGSET for NT_ARM_TAGGED_ADDR_CTRLEPSS 0.2%CVE-2026-87497MEDIUMUninitialized resource in Codecs in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to read memory inside the sandbox via a cEPSS 0.2%CVE-2024-8896HIGHAutodesk AutoCAD DXF File Parsing Unitialized Variable Code Execution VulnerabilityEPSS 0.2%CVE-2022-50374MEDIUMBluetooth: hci_{ldisc,serdev}: check percpu_init_rwsem() failureEPSS 0.2%CVE-2023-53341MEDIUMof/fdt: run soc memory setup when early_init_dt_scan_memory failsEPSS 0.2%CVE-2025-21824MEDIUMgpu: host1x: Fix a use of uninitialized mutexEPSS 0.2%CVE-2026-54500MEDIUMOj: intern.c form_attr has an uninitialized stack readEPSS 0.2%CVE-2023-53344MEDIUMcan: bcm: bcm_tx_setup(): fix KMSAN uninit-value in vfs_writeEPSS 0.2%CVE-2025-40829HIGHA vulnerability has been identified in Simcenter Femap (All versions < V2512). The affected applications contains an uninitialized memory vuEPSS 0.2%CVE-2021-41225MEDIUMA use of uninitialized value vulnerability in TensorflowEPSS 0.2%CVE-2026-87576LOWUninitialized resource in GPU in Google Chrome on on Android prior to 153.0.8010.36 allowed a remote attacker who had compromised the renderEPSS 0.2%CVE-2022-49862MEDIUMtipc: fix the msg->req tlv len check in tipc_nl_compat_name_table_dump_headerEPSS 0.2%CVE-2024-57905HIGHiio: adc: ti-ads1119: fix information leak in triggered bufferEPSS 0.2%