Falhas do tipo CWE-401

664 resultados

Fuga de memória - liberação não realizada após uso

Ocorre quando o código aloca memória (heap ou recursos) mas falha em liberá-la quando não é mais necessária. A memória fica presa no processo, reduzindo gradualmente a memória disponível até causar degradação de performance ou crash. É especialmente crítico em serviços que rodam indefinidamente (daemons, APIs, servidores).

Exemplo

Um servidor web que processa requisições sem liberar buffers de conexão fechada. Após milhares de requisições, acumula KB/MB de lixo na memória. Ou uma função que abre arquivo/socket e retorna sem chamar close() em todos os caminhos possíveis (incluindo exceções).

Como mitigar

Use padrões como RAII (Resource Acquisition Is Initialization) em C++, try-finally ou context managers em Python/Java, ou verificadores de vazamento (valgrind, AddressSanitizer). Revise especialmente blocos de exceção e retornos prematuros. Testes de longa duração ajudam a detectar fugas acumulativas.

CVE-2022-49206MEDIUMRDMA/mlx5: Fix memory leak in error flow for subscribe event routineEPSS 0.3%CVE-2022-49467MEDIUMdrm: msm: fix possible memory leak in mdp5_crtc_cursor_set()EPSS 0.3%CVE-2026-57027HIGHJunos OS: EX4100 Series, EX4400: With sFlow configured in a VC scenario multicast traffic leads to an FPC crashEPSS 0.3%CVE-2022-49209MEDIUMbpf, sockmap: Fix memleak in tcp_bpf_sendmsg while sk msg is fullEPSS 0.3%CVE-2022-49381MEDIUMjffs2: fix memory leak in jffs2_do_fill_superEPSS 0.3%CVE-2022-49549MEDIUMx86/MCE/AMD: Fix memory leak when threshold_create_bank() failsEPSS 0.3%CVE-2022-49583MEDIUMiavf: Fix handling of dummy receive descriptorsEPSS 0.3%CVE-2022-49312MEDIUMstaging: rtl8712: fix a potential memory leak in r871xu_drv_init()EPSS 0.3%CVE-2022-49207MEDIUMbpf, sockmap: Fix memleak in sk_psock_queue_msgEPSS 0.3%CVE-2022-49224MEDIUMpower: supply: ab8500: Fix memory leak in ab8500_fg_sysfs_initEPSS 0.3%CVE-2022-49276MEDIUMjffs2: fix memory leak in jffs2_scan_mediumEPSS 0.3%CVE-2026-41840MEDIUMSpring WebFlux applications are vulnerable to Denial of Service (DoS) attacks when processing multipart requests. Affected versions: Spring EPSS 0.3%CVE-2020-8916MEDIUMMemory leak in wpanctl can lead to DoSEPSS 0.3%CVE-2022-49135MEDIUMdrm/amd/display: Fix memory leakEPSS 0.3%CVE-2022-49108MEDIUMclk: mediatek: Fix memory leaks on probeEPSS 0.3%CVE-2022-49619MEDIUMnet: sfp: fix memory leak in sfp_probe()EPSS 0.3%CVE-2023-52977MEDIUMnet: openvswitch: fix flow memory leak in ovs_flow_cmd_newEPSS 0.3%CVE-2022-49729MEDIUMnfc: nfcmrvl: Fix memory leak in nfcmrvl_play_deferredEPSS 0.3%CVE-2023-45511MEDIUMA memory leak in tsMuxer version git-2539d07 allows attackers to cause a Denial of Service (DoS) via a crafted MP4 file.EPSS 0.3%CVE-2022-49566MEDIUMcrypto: qat - fix memory leak in RSAEPSS 0.3%