Falhas do tipo CWE-404

695 resultados

Liberação inadequada de recursos

Ocorre quando o software não libera corretamente recursos como conexões de banco de dados, arquivos abertos, memória ou sockets de rede. Isso leva a esgotamento de recursos (resource leak), causando travamentos, negação de serviço ou comportamento imprevisível da aplicação ao longo do tempo.

Exemplo

Um servidor web que abre uma conexão com banco de dados para cada requisição, mas não a fecha adequadamente em caso de erro — após milhares de requisições, todas as conexões disponíveis se esgotam e novas requisições falham ou travam.

Como mitigar

Use padrões como try-finally ou try-with-resources (em Java) para garantir que recursos sejam liberados mesmo em exceções. Implemente timeouts e monitoramento de recursos abertos; realize testes de carga para detectar leaks antes da produção.

CVE-2024-44201MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in iOS 18.1 and iPadOS 18.1, iPadOS 17.7.3, macOS Sequoia 15.1, mEPSS 0.3%CVE-2024-11097MEDIUMSourceCodester Student Record Management System Main Menu infinite loopEPSS 0.3%CVE-2026-10156MEDIUMOpen5GS nf-instances Endpoint nnrf-handler.c handle_amf_info resource consumptionEPSS 0.3%CVE-2022-4981MEDIUMDCMTK dcmqrscp dcmqrcnf.cc readPeerList null pointer dereferenceEPSS 0.3%CVE-2024-21253LOWVulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core). Supported versions that are affected are PrioEPSS 0.3%CVE-2025-9396MEDIUMckolivas lrzip strtol_l.c __GI_____strtol_l_internal null pointer dereferenceEPSS 0.3%CVE-2022-3544LOWLinux Kernel Netfilter sysfs.c damon_sysfs_add_target memory leakEPSS 0.3%CVE-2022-3543LOWLinux Kernel BPF af_unix.c unix_release_sock memory leakEPSS 0.3%CVE-2022-3637LOWLinux Kernel BlueZ jlink.c jlink_init denial of serviceEPSS 0.3%CVE-2026-10117MEDIUMOpen5GS nghttp2-server.c ogs_pool_id_calloc denial of serviceEPSS 0.3%CVE-2025-49483MEDIUMResource leaks in tr069EPSS 0.3%CVE-2025-49482MEDIUMResource leaks in tr069EPSS 0.3%CVE-2025-15504MEDIUMlief-project LIEF ELF Binary Parser.tcc parse_binary null pointer dereferenceEPSS 0.3%CVE-2023-0909LOWcxasm notepad-- Directory Comparison denial of serviceEPSS 0.3%CVE-2024-4013MEDIUMFailure to update BT Mesh Replay Protection ListEPSS 0.3%CVE-2025-2588MEDIUMHercules Augeas fa.c re_case_expand null pointer dereferenceEPSS 0.3%CVE-2017-20015LOWWEKA INTEREST Security Scanner LAN Viewer denial of serviceEPSS 0.3%CVE-2025-49481MEDIUMResource leaks in routerEPSS 0.3%CVE-2025-49488MEDIUMResource leaks in routerEPSS 0.3%CVE-2025-49490MEDIUMResource leaks in routerEPSS 0.3%