Fallos del tipo CWE-908

345 resultados

Uso de recurso não inicializado

O código utiliza uma variável, buffer, ponteiro ou outro recurso sem atribuir um valor inicial válido. Isso causa comportamento imprevisível: o programa lê lixo de memória ou executa operações com dados aleatórios, podendo levar a falhas, vazamento de informação ou execução de código arbitrário.

Ejemplo

Um desenvolvedor declara um array local sem zerá-lo e o passa diretamente para uma função criptográfica; a função processa dados lixo da stack anterior, compromentendo a segurança da operação criptográfica. Ou um ponteiro é usado antes de ser alocado, causando acesso a endereço de memória inválido.

Cómo mitigar

Inicialize sempre variáveis no ponto de declaração (em C/C++: use memset, calloc ou atribua valores válidos; em linguagens gerenciadas, confie no runtime). Use analisadores estáticos (como Clang Static Analyzer ou Coverity) para detectar leitura sem inicialização; implemente code review obrigatório para declarações de recursos.

CVE-2026-58535MEDIUMWindows Remote Desktop Client Information Disclosure VulnerabilityEPSS 0.9%CVE-2026-58533MEDIUMWindows Remote Desktop Client Information Disclosure VulnerabilityEPSS 0.9%CVE-2026-50497MEDIUMWindows Remote Desktop Protocol (RDP) Information Disclosure VulnerabilityEPSS 0.9%CVE-2022-48747HIGHblock: Fix wrong offset in bio_truncate()EPSS 0.9%CVE-2026-69485HIGHRemote Desktop Client Remote Code Execution VulnerabilityEPSS 0.9%CVE-2022-39282LOWRDP client: Read of uninitialized memory with parallel port redirectionEPSS 0.9%CVE-2024-20694MEDIUMWindows CoreMessaging Information Disclosure VulnerabilityEPSS 0.9%CVE-2022-47012HIGHUse of uninitialized variable in function gen_eth_recv in GNS3 dynamips 0.2.21.EPSS 0.9%CVE-2026-69349MEDIUMWindows Management Instrumentation Information Disclosure VulnerabilityEPSS 0.8%CVE-2023-36704HIGHWindows Setup Files Cleanup Remote Code Execution VulnerabilityEPSS 0.8%CVE-2020-15193HIGHMemory corruption in TensorflowEPSS 0.8%CVE-2024-50302MEDIUMHID: core: zero-initialize the report bufferEPSS 0.8%KEVCVE-2024-43537MEDIUMWindows Mobile Broadband Driver Denial of Service VulnerabilityEPSS 0.8%CVE-2022-26370MEDIUMOn F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5, and 14.1.x versions prior to 14.1.4.6, when a Session InitiEPSS 0.8%CVE-2025-53799MEDIUMWindows Imaging Component Information Disclosure VulnerabilityEPSS 0.8%CVE-2026-72989HIGHWindows Failover Cluster Information Disclosure VulnerabilityEPSS 0.8%CVE-2024-49029HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.8%CVE-2022-23573HIGHUninitialized variable access in TensorflowEPSS 0.8%CVE-2023-36398MEDIUMWindows NTFS Information Disclosure VulnerabilityEPSS 0.8%CVE-2026-45736MEDIUMws: Uninitialized memory disclosureEPSS 0.7%