Falhas do tipo CWE-362

1.089 resultados

Condição de corrida

Ocorre quando dois ou mais threads/processos acessam um recurso compartilhado (arquivo, memória, banco de dados) quase simultaneamente, e o resultado final depende da ordem de execução que não é controlada. Se a sincronização falha, um thread pode ler ou modificar dados enquanto outro está no meio da operação, causando inconsistência ou comportamento imprevisto.

Exemplo

Um sistema de autenticação que verifica se um arquivo de token existe (sem estar sincronizado): thread A verifica que o arquivo não existe no instante T1, thread B cria o token no instante T2, mas thread A já passou da verificação e cria um novo token conflitante em T3. O resultado depende do timing, não da lógica.

Como mitigar

Use mecanismos de sincronização (locks, mutexes, operações atômicas) ao acessar recursos compartilhados, ou redesenhe a lógica para evitar compartilhamento (cada thread com seu espaço). Para operações de arquivo, use flags de criação exclusiva (O_EXCL em Unix) em vez de verificar-depois-criar.

CVE-2022-26765MEDIUMA race condition was addressed with improved state handling. This issue is fixed in watchOS 8.6, tvOS 15.5, macOS Monterey 12.4, iOS 15.5 anEPSS 0.2%CVE-2026-42977HIGHWindows Push Notifications Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2021-3702—A race condition flaw was found in ansible-runner, where an attacker could watch for rapid creation and deletion of a temporary directory, sEPSS 0.2%CVE-2026-42978HIGHWindows Push Notifications Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-62780HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-26173HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-50349HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-32093HIGHWindows Function Discovery Service (fdwsd.dll) Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-49803HIGHWindows AppX Deployment Extensions Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-59126HIGHWindows Event Logging Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-49808HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-45603HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-62729HIGHWindows Telephony Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-45601HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-62734HIGHWindows Telephony Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-27926HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-69404HIGHWindows TCP/IP Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-61927HIGHWindows Bind Filter Driver Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-69319HIGHWindows USB Video Driver Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-33839HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.2%