Falhas do tipo CWE-362

1.089 resultados

Condição de corrida

Ocorre quando dois ou mais threads/processos acessam um recurso compartilhado (arquivo, memória, banco de dados) quase simultaneamente, e o resultado final depende da ordem de execução que não é controlada. Se a sincronização falha, um thread pode ler ou modificar dados enquanto outro está no meio da operação, causando inconsistência ou comportamento imprevisto.

Exemplo

Um sistema de autenticação que verifica se um arquivo de token existe (sem estar sincronizado): thread A verifica que o arquivo não existe no instante T1, thread B cria o token no instante T2, mas thread A já passou da verificação e cria um novo token conflitante em T3. O resultado depende do timing, não da lógica.

Como mitigar

Use mecanismos de sincronização (locks, mutexes, operações atômicas) ao acessar recursos compartilhados, ou redesenhe a lógica para evitar compartilhamento (cada thread com seu espaço). Para operações de arquivo, use flags de criação exclusiva (O_EXCL em Unix) em vez de verificar-depois-criar.

CVE-2026-22548HIGHBIG-IP Advanced WAF and ASM vulnerabilityEPSS 0.2%CVE-2024-36894HIGHusb: gadget: f_fs: Fix race between aio_cancel() and AIO request completeEPSS 0.2%CVE-2022-0207—A race condition was found in vdsm. Functionality to obfuscate sensitive values in log files that may lead to values being stored in clear tEPSS 0.2%CVE-2022-42806HIGHA race condition was addressed with improved locking. This issue is fixed in iOS 16.1 and iPadOS 16, macOS Ventura 13. An app may be able toEPSS 0.2%CVE-2023-30571LOWLibarchive through 3.6.2 can cause directories to have world-writable permissions. The umask() call inside archive_write_disk_posix.c changeEPSS 0.2%CVE-2026-20930HIGHWindows Management Services Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-79117MEDIUMRace condition in WebAppInstalls in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker leveraging social engineeriEPSS 0.2%CVE-2023-38409—An issue was discovered in set_con2fb_map in drivers/video/fbdev/core/fbcon.c in the Linux kernel before 6.2.12. Because an assignment occurEPSS 0.2%CVE-2025-59193HIGHWindows Management Services Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2023-3108MEDIUMKernel: a race condition in crypto module in the function skcipher_recvmsgEPSS 0.2%CVE-2024-3979MEDIUMCOVESA vsomeip race conditionEPSS 0.2%CVE-2022-49344MEDIUMaf_unix: Fix a data-race in unix_dgram_peer_wake_me().EPSS 0.2%CVE-2026-87615MEDIUMRace condition in Payments in Google Chrome prior to 153.0.8010.36 allowed a remote attacker leveraging social engineering to spoof UI elemeEPSS 0.2%CVE-2022-49414MEDIUMext4: fix race condition between ext4_write and ext4_convert_inline_dataEPSS 0.2%CVE-2022-49603MEDIUMip: Fix data-races around sysctl_ip_fwd_update_priority.EPSS 0.2%CVE-2022-49600MEDIUMip: Fix a data-race around sysctl_ip_autobind_reuse.EPSS 0.2%CVE-2022-49594MEDIUMtcp: Fix a data-race around sysctl_tcp_mtu_probe_floor.EPSS 0.2%CVE-2024-53088HIGHi40e: fix race condition by adding filter's intermediate sync stateEPSS 0.2%CVE-2022-49572MEDIUMtcp: Fix data-races around sysctl_tcp_slow_start_after_idle.EPSS 0.2%CVE-2022-49573MEDIUMtcp: Fix a data-race around sysctl_tcp_early_retrans.EPSS 0.2%