Falhas do tipo CWE-404

695 resultados

Liberação inadequada de recursos

Ocorre quando o software não libera corretamente recursos como conexões de banco de dados, arquivos abertos, memória ou sockets de rede. Isso leva a esgotamento de recursos (resource leak), causando travamentos, negação de serviço ou comportamento imprevisível da aplicação ao longo do tempo.

Exemplo

Um servidor web que abre uma conexão com banco de dados para cada requisição, mas não a fecha adequadamente em caso de erro — após milhares de requisições, todas as conexões disponíveis se esgotam e novas requisições falham ou travam.

Como mitigar

Use padrões como try-finally ou try-with-resources (em Java) para garantir que recursos sejam liberados mesmo em exceções. Implemente timeouts e monitoramento de recursos abertos; realize testes de carga para detectar leaks antes da produção.

CVE-2026-90712MEDIUMGitlawb openclaude xAI OAuth Callback xaiOAuthCallback.ts waitForCallback denial of serviceEPSS 0.6%CVE-2025-12917MEDIUMTOZED ZLT T10 Reboot proc_post denial of serviceEPSS 0.6%CVE-2026-1976MEDIUMFree5GC SMF SessionDeletionResponse null pointer dereferenceEPSS 0.5%CVE-2026-1973MEDIUMFree5GC SMF establishPfcpSession null pointer dereferenceEPSS 0.5%CVE-2026-1975MEDIUMFree5GC pfcp_reports.go identityTriggerType null pointer dereferenceEPSS 0.5%CVE-2025-6401MEDIUMTOTOLINK N300RH HTTP POST Message formFilter denial of serviceEPSS 0.5%CVE-2026-92363MEDIUMag-ui-protocol ag-ui JSON sse_parser.cpp resource consumptionEPSS 0.5%CVE-2026-82589MEDIUMOpen5GS N1-N2 Message namf-handler.c amf_namf_comm_handle_n1_n2_message_transfer denial of serviceEPSS 0.5%CVE-2026-14624MEDIUMomec-project amf NGSetupRequest handler.go denial of serviceEPSS 0.5%CVE-2026-14618MEDIUMOpen5GS AMF nnrf-handler.c amf_nnrf_handle_nf_discover denial of serviceEPSS 0.5%CVE-2026-14623MEDIUMomec-project amf NGAP Message RRCInactiveTransitionReport denial of serviceEPSS 0.5%CVE-2026-85100MEDIUM2FastLabs agent-squad Streaming Agent Response Workflow orchestrator.ts AgentSquad.routeRequest resource consumptionEPSS 0.5%CVE-2026-82588MEDIUMOpen5GS Transfer Endpoint namf-handler.c null pointer dereferenceEPSS 0.5%CVE-2026-7586MEDIUMOpen5GS AMF nudm-handler.c ogs_id_get_value denial of serviceEPSS 0.5%CVE-2026-7587MEDIUMOpen5GS AMF nsmf-handler.c amf_nsmf_pdusession_handle_update_sm_context denial of serviceEPSS 0.5%CVE-2024-36856HIGHRMQTT Broker 0.4.0 is vulnerable to Denial of Service (DoS) due to improper session resource management. An attacker can exhaust system memoEPSS 0.5%CVE-2026-1521MEDIUMOpen5GS SGWC s5c-handler.c denial of serviceEPSS 0.5%CVE-2024-23930MEDIUMPioneer DMH-WT7600NEX Media Service Improper Handling of Exceptional ConditionsEPSS 0.5%CVE-2025-4997HIGHH3C R2+ProG HTTP POST Request aspForm SetAPInfoById denial of serviceEPSS 0.5%CVE-2025-4998HIGHH3C Magic R200G HTTP POST Request aspForm EditWlanMacList denial of serviceEPSS 0.5%