Falhas do tipo CWE-404

695 resultados

Liberação inadequada de recursos

Ocorre quando o software não libera corretamente recursos como conexões de banco de dados, arquivos abertos, memória ou sockets de rede. Isso leva a esgotamento de recursos (resource leak), causando travamentos, negação de serviço ou comportamento imprevisível da aplicação ao longo do tempo.

Exemplo

Um servidor web que abre uma conexão com banco de dados para cada requisição, mas não a fecha adequadamente em caso de erro — após milhares de requisições, todas as conexões disponíveis se esgotam e novas requisições falham ou travam.

Como mitigar

Use padrões como try-finally ou try-with-resources (em Java) para garantir que recursos sejam liberados mesmo em exceções. Implemente timeouts e monitoramento de recursos abertos; realize testes de carga para detectar leaks antes da produção.

CVE-2026-7781MEDIUMOpen5GS amf-3gpp-access Endpoint nudm-handler.c udm_nudm_uecm_handle_amf_registration_update denial of serviceEPSS 0.5%CVE-2026-7708MEDIUMOpen5GS UDR subscription.c ogs_dbi_subscription_data denial of serviceEPSS 0.5%CVE-2026-7706MEDIUMOpen5GS AMF gmm-handler.c gmm_handle_service_request denial of serviceEPSS 0.5%CVE-2026-7583MEDIUMOpen5GS BSF context.c bsf_sess_find_by_ipv6prefix denial of serviceEPSS 0.5%CVE-2026-94094MEDIUMOpenClaw Canvas Host Route server.ts createCanvasHostHandler denial of serviceEPSS 0.5%CVE-2026-84885MEDIUMsimular-ai Agent-S CodeAgent code_agent.py denial of serviceEPSS 0.5%CVE-2026-84427MEDIUMzhayujie CowAgent Bash Tool bash.py denial of serviceEPSS 0.5%CVE-2026-6601MEDIUMLagom WHMCS Template Datatables resource consumptionEPSS 0.5%CVE-2026-19745MEDIUMCalix GigaSpire Web Management utilities_configurationsave.cgi denial of serviceEPSS 0.5%CVE-2026-84288MEDIUMNousResearch hermes-agent ACP Prompt Workflow session.py HermesACPAgent.prompt denial of serviceEPSS 0.5%CVE-2026-14626MEDIUMNousResearch hermes-agent HTTP API run_agent.py AIAgent.run_conversation denial of serviceEPSS 0.5%CVE-2026-85407MEDIUMEleveo Quality Management Conversation events denial of serviceEPSS 0.5%CVE-2026-7518MEDIUMOpen5GS AMF SBI Endpoint sdmsubscription-notify amf_namf_callback_handle_sdm_data_change_notify denial of serviceEPSS 0.5%CVE-2024-12660MEDIUMIObit Advanced SystemCare Utimate IOCTL AscRegistryFilter.sys 0x8001E018 null pointer dereferenceEPSS 0.5%CVE-2024-12658MEDIUMIObit Advanced SystemCare Utimate IOCTL AscRegistryFilter.sys 0x8001E01C null pointer dereferenceEPSS 0.5%CVE-2024-12655MEDIUMFabulaTech USB over Network IOCT ftusbbus2.sys 0x220420 null pointer dereferenceEPSS 0.5%CVE-2024-12659MEDIUMIObit Advanced SystemCare Utimate IOCTL AscRegistryFilter.sys 0x8001E004 null pointer dereferenceEPSS 0.5%CVE-2024-27527HIGHwasm3 139076a is vulnerable to Denial of Service (DoS).EPSS 0.5%CVE-2026-12575HIGHDVP80ES3 Improper Resource Shutdown or Release VulnerabilityEPSS 0.5%CVE-2025-14953LOWOpen5GS FAR-ID handler.c ogs_pfcp_handle_create_pdr null pointer dereferenceEPSS 0.5%