Falhas do tipo CWE-369

208 resultados

Divisão por zero

Ocorre quando o código tenta dividir um número por zero, causando exceção ou comportamento indefinido. É perigoso porque pode derrubar a aplicação, gerar resultados inesperados ou ser explorado para negar serviço.

Exemplo

Um endpoint que calcula média de notas recebe um parâmetro de quantidade de alunos sem validar: se esse valor for zero, a divisão total/quantidade gera erro e a API cai. Um atacante envia requisições malformadas propositalmente para derrubar o serviço.

Como mitigar

Valide todos os denominadores antes de operações aritméticas — verifique se é diferente de zero, trate a condição com lógica apropriada (retorne erro, valor padrão ou zero conforme a regra de negócio). Use análise estática para detectar divisões não protegidas.

CVE-2021-29602LOWDivision by zero in TFLite's implementation of `DepthwiseConv`EPSS 0.2%CVE-2021-29517LOWDivision by zero in `Conv3D`EPSS 0.2%CVE-2021-29538LOWDivision by zero in `Conv2DBackpropFilter`EPSS 0.2%CVE-2021-29554LOWDivision by 0 in `DenseCountSparseOutput`EPSS 0.2%CVE-2021-29550LOWDivision by 0 in `FractionalAvgPool`EPSS 0.2%CVE-2021-29557LOWDivision by 0 in `SparseMatMul`EPSS 0.2%CVE-2021-29604LOWDivision by zero in TFLite's implementation of hashtable lookupEPSS 0.2%CVE-2024-57950MEDIUMdrm/amd/display: Initialize denominator defaults to 1EPSS 0.2%CVE-2024-57919MEDIUMdrm/amd/display: fix divide error in DM plane scale calcsEPSS 0.2%CVE-2026-3383MEDIUMChaiScript boxed_number.hpp go divide by zeroEPSS 0.2%CVE-2026-64951LOWVelociraptor DoS triggered by Divide by Zero panicEPSS 0.2%CVE-2025-70100MEDIUMA divide-by-zero vulnerability in the ext4_block_set_lb_size function in src/ext4_blockdev.c of the lwext4 1.0.0 library allows attackers toEPSS 0.2%CVE-2026-61378MEDIUMAutomationDirect Productivity Suite Divide By ZeroEPSS 0.2%CVE-2021-37675MEDIUMDivision by 0 in most convolution operators in TensorFlowEPSS 0.2%CVE-2026-14801MEDIUMGPAC TeXML File load_text.c txtin_probe_duration divide by zeroEPSS 0.2%CVE-2026-34546MEDIUMiccDEV: UB at TiffImg.hEPSS 0.2%CVE-2025-61554MEDIUMA divide-by-zero in VirtIO network device emulation in BitVisor from commit 108df6 (2020-05-20) to commit 480907 (2025-07-06) allows local aEPSS 0.2%CVE-2021-37642MEDIUMDivision by 0 in `ResourceScatterDiv` in TensorFlowEPSS 0.2%CVE-2021-37668MEDIUMDivision by zero in TensorFlow Lite `tf.raw_ops.UnravelIndex`EPSS 0.2%CVE-2021-37660MEDIUMDivision by 0 in inplace operations in TensorFlowEPSS 0.2%