Falhas do tipo CWE-369
208 resultadosDivisão por zero
Ocorre quando o código tenta dividir um número por zero, causando exceção ou comportamento indefinido. É perigoso porque pode derrubar a aplicação, gerar resultados inesperados ou ser explorado para negar serviço.
Exemplo
Um endpoint que calcula média de notas recebe um parâmetro de quantidade de alunos sem validar: se esse valor for zero, a divisão total/quantidade gera erro e a API cai. Um atacante envia requisições malformadas propositalmente para derrubar o serviço.
Como mitigar
Valide todos os denominadores antes de operações aritméticas — verifique se é diferente de zero, trate a condição com lógica apropriada (retorne erro, valor padrão ou zero conforme a regra de negócio). Use análise estática para detectar divisões não protegidas.
CVE-2026-42443LOWNanaZip: Integer divide-by-zero in NanaZip UFS inode offset calculationEPSS 0.1%CVE-2026-21996LOWAn unprivileged attacker can reliably trigger a crash of the dtrace process with a malicious ELF binary due to an integer Divide-by-Zero in EPSS 0.1%CVE-2026-46469MEDIUMAn issue was discovered in GStreamer gst-plugins-good before 1.28.2. When parsing MP4 audio tracks, the isomp4 plugin's qtdemux_parse_trak fEPSS 0.1%CVE-2026-4603MEDIUMVersions of the package jsrsasign before 11.1.1 are vulnerable to Division by zero due to the RSASetPublic/KEYUTIL parsing path in ext/rsa.jEPSS 0.1%CVE-2026-85458LOWDivide-by-zero in Xpdf 4.06 due to zero-height Type 3 glyphEPSS 0.1%CVE-2026-6244MEDIUMdivision by zero in libpcap before 1.10.7EPSS 0.1%CVE-2026-20881MEDIUMDivide by zero for some Intel(R) QAT software drivers for Windows before version 1.13 within Ring 3: User Applications may allow a denial ofEPSS 0.1%CVE-2026-1653MEDIUMA potential divide by zero vulnerability was reported in the Lenovo Virtual Bus driver used in Smart Connect that could allow a local authenEPSS 0.1%