Falhas do tipo CWE-362

1.089 resultados

Condição de corrida

Ocorre quando dois ou mais threads/processos acessam um recurso compartilhado (arquivo, memória, banco de dados) quase simultaneamente, e o resultado final depende da ordem de execução que não é controlada. Se a sincronização falha, um thread pode ler ou modificar dados enquanto outro está no meio da operação, causando inconsistência ou comportamento imprevisto.

Exemplo

Um sistema de autenticação que verifica se um arquivo de token existe (sem estar sincronizado): thread A verifica que o arquivo não existe no instante T1, thread B cria o token no instante T2, mas thread A já passou da verificação e cria um novo token conflitante em T3. O resultado depende do timing, não da lógica.

Como mitigar

Use mecanismos de sincronização (locks, mutexes, operações atômicas) ao acessar recursos compartilhados, ou redesenhe a lógica para evitar compartilhamento (cada thread com seu espaço). Para operações de arquivo, use flags de criação exclusiva (O_EXCL em Unix) em vez de verificar-depois-criar.

CVE-2022-49571MEDIUMtcp: Fix data-races around sysctl_tcp_max_reordering.EPSS 0.2%CVE-2022-49586MEDIUMtcp: Fix data-races around sysctl_tcp_fastopen.EPSS 0.2%CVE-2022-49598MEDIUMtcp: Fix data-races around sysctl_tcp_mtu_probing.EPSS 0.2%CVE-2022-49607MEDIUMperf/core: Fix data race between perf_event_set_output() and perf_mmap_close()EPSS 0.2%CVE-2022-49573MEDIUMtcp: Fix a data-race around sysctl_tcp_early_retrans.EPSS 0.2%CVE-2022-49593MEDIUMtcp: Fix a data-race around sysctl_tcp_probe_interval.EPSS 0.2%CVE-2022-49590MEDIUMigmp: Fix data-races around sysctl_igmp_llm_reports.EPSS 0.2%CVE-2022-49574MEDIUMtcp: Fix data-races around sysctl_tcp_recovery.EPSS 0.2%CVE-2022-49587MEDIUMtcp: Fix a data-race around sysctl_tcp_notsent_lowat.EPSS 0.2%CVE-2022-49575MEDIUMtcp: Fix a data-race around sysctl_tcp_thin_linear_timeouts.EPSS 0.2%CVE-2022-49589MEDIUMigmp: Fix data-races around sysctl_igmp_qrv.EPSS 0.2%CVE-2022-49595MEDIUMtcp: Fix a data-race around sysctl_tcp_probe_threshold.EPSS 0.2%CVE-2022-49602MEDIUMip: Fix a data-race around sysctl_fwmark_reflect.EPSS 0.2%CVE-2026-55945MEDIUMMicrosoft Edge (Chromium-based) Information Disclosure VulnerabilityEPSS 0.2%CVE-2022-49572MEDIUMtcp: Fix data-races around sysctl_tcp_slow_start_after_idle.EPSS 0.2%CVE-2022-49585MEDIUMtcp: Fix data-races around sysctl_tcp_fastopen_blackhole_timeout.EPSS 0.2%CVE-2025-49737HIGHMicrosoft Teams Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2022-49578MEDIUMip: Fix data-races around sysctl_ip_prot_sock.EPSS 0.2%CVE-2022-49596MEDIUMtcp: Fix data-races around sysctl_tcp_min_snd_mss.EPSS 0.2%CVE-2022-49580MEDIUMipv4: Fix a data-race around sysctl_fib_multipath_use_neigh.EPSS 0.2%