Falhas do tipo CWE-404

695 resultados

Liberação inadequada de recursos

Ocorre quando o software não libera corretamente recursos como conexões de banco de dados, arquivos abertos, memória ou sockets de rede. Isso leva a esgotamento de recursos (resource leak), causando travamentos, negação de serviço ou comportamento imprevisível da aplicação ao longo do tempo.

Exemplo

Um servidor web que abre uma conexão com banco de dados para cada requisição, mas não a fecha adequadamente em caso de erro — após milhares de requisições, todas as conexões disponíveis se esgotam e novas requisições falham ou travam.

Como mitigar

Use padrões como try-finally ou try-with-resources (em Java) para garantir que recursos sejam liberados mesmo em exceções. Implemente timeouts e monitoramento de recursos abertos; realize testes de carga para detectar leaks antes da produção.

CVE-2026-92879MEDIUMvgmstream mus_acm.c parse_mus resource consumptionEPSS 0.6%CVE-2026-93312MEDIUMFreedesktop Poppler JBIG2Stream.cc rewind null pointer dereferenceEPSS 0.6%CVE-2024-2995MEDIUMNUUO Camera deletefile.php denial of serviceEPSS 0.6%CVE-2025-8803MEDIUMOpen5GS AMF gmm-sm.c gmm_state_exception denial of serviceEPSS 0.6%CVE-2025-8800MEDIUMOpen5GS AMF esm-handler.c esm_handle_pdn_connectivity_request denial of serviceEPSS 0.6%CVE-2024-3764LOWTuya SDK MQTT Packet denial of serviceEPSS 0.6%CVE-2026-82605MEDIUMBareBones BBEdit Lasso Language Tokenizer infinite loopEPSS 0.6%CVE-2026-82821MEDIUMFLVMeta AMF Object Parsing amf.c amf_object_get null pointer dereferenceEPSS 0.6%CVE-2026-90816MEDIUMFFmpeg Duration hlsproto.c parse_playlist denial of serviceEPSS 0.6%CVE-2026-9358MEDIUMpostcss-selector-parser AST Serialization container.js toString recursionEPSS 0.6%CVE-2026-82604MEDIUMBareBones BBEdit Java Language recursionEPSS 0.6%CVE-2024-28252HIGHCoreWCF NetFraming based services can leave connections open when they should be closedEPSS 0.6%CVE-2025-1149LOWGNU Binutils ld xmalloc.c xstrdup memory leakEPSS 0.6%CVE-2022-3619LOWLinux Kernel Bluetooth l2cap_core.c l2cap_recv_acldata memory leakEPSS 0.6%CVE-2026-1171MEDIUMbirkir prime GraphQL Field graphql denial of serviceEPSS 0.6%CVE-2026-1172MEDIUMbirkir prime GraphQL Directive graphql denial of serviceEPSS 0.6%CVE-2024-31611CRITICALSeaCMS 12.9 has a file deletion vulnerability via admin_template.php.EPSS 0.6%CVE-2026-84887MEDIUMsimular-ai Agent-S Model-generated GUI Action Execution Workflow grounding.py denial of serviceEPSS 0.6%CVE-2026-78250MEDIUMbytebot-ai bytebot Agent Execution Workflow infinite loopEPSS 0.6%CVE-2025-67635HIGHJenkins 2.540 and earlier, LTS 2.528.2 and earlier does not properly close HTTP-based CLI connections when the connection stream becomes corEPSS 0.6%