Falhas do tipo CWE-371
9 resultadosProblemas de Gerenciamento de Estado
A aplicação falha em gerenciar corretamente os estados internos durante transições ou em condições concorrentes, permitindo que o software passe por estados inválidos ou inconsistentes. Isso abre brechas para contorno de validações, corrupção de dados ou comportamento não previsto.
Exemplo
Um e-commerce que não sincroniza o estado do pedido entre threads: enquanto uma valida o pagamento, outra já libera o envio. O pedido fica em estado inconsistente e pode ser enviado sem confirmação de pagamento real.
Como mitigar
Implemente máquinas de estado explícitas com transições validadas, use locks ou mecanismos atômicos para operações críticas, e teste cenários de concorrência. Code review focado em fluxos de estado também é essencial.
CVE-2020-3574HIGHCisco IP Phone TCP Packet Flood Denial of Service VulnerabilityEPSS 8.0%CVE-2018-0282MEDIUMCisco IOS and IOS XE Software TCP Denial of Service VulnerabilityEPSS 2.0%CVE-2020-3200HIGHCisco IOS and IOS XE Software Secure Shell Denial of Service VulnerabilityEPSS 1.7%CVE-2019-1977MEDIUMCisco Nexus 9000 Series Fabric Switches ACI Mode Border Leaf Endpoint Learning VulnerabilityEPSS 1.4%CVE-2020-3422HIGHCisco IOS XE Software IP Service Level Agreements Denial of Service VulnerabilityEPSS 1.3%CVE-2024-20455HIGHA vulnerability in the process that classifies traffic that is going to the Unified Threat Defense (UTD) component of Cisco IOS XE Software EPSS 0.7%CVE-2020-3385HIGHCisco SD-WAN vEdge Routers Denial of Service VulnerabilityEPSS 0.5%CVE-2026-82551MEDIUMLinux Foundation Magma NGSetup ngap_amf_handlers.c state issueEPSS 0.3%CVE-2026-14685MEDIUMHdrHistogram AbstractHistogram AbstractHistogram.java recordValueWithCount state issueEPSS 0.2%