Falhas do tipo CWE-404

695 resultados

Liberação inadequada de recursos

Ocorre quando o software não libera corretamente recursos como conexões de banco de dados, arquivos abertos, memória ou sockets de rede. Isso leva a esgotamento de recursos (resource leak), causando travamentos, negação de serviço ou comportamento imprevisível da aplicação ao longo do tempo.

Exemplo

Um servidor web que abre uma conexão com banco de dados para cada requisição, mas não a fecha adequadamente em caso de erro — após milhares de requisições, todas as conexões disponíveis se esgotam e novas requisições falham ou travam.

Como mitigar

Use padrões como try-finally ou try-with-resources (em Java) para garantir que recursos sejam liberados mesmo em exceções. Implemente timeouts e monitoramento de recursos abertos; realize testes de carga para detectar leaks antes da produção.

CVE-2025-12206MEDIUMKamailio rvalue.c rve_is_constant null pointer dereferenceEPSS 0.2%CVE-2024-57493MEDIUMAn issue in redoxOS relibc before commit 98aa4ea5 allows a local attacker to cause a denial of service via the setsockopt function.EPSS 0.2%CVE-2023-1677MEDIUMDriverGenius IOCTL mydrivers64.sys 0x9c402084 denial of serviceEPSS 0.2%CVE-2025-9165LOWLibTIFF tiffcmp tiffcmp.c InitCCITTFax3 memory leakEPSS 0.2%CVE-2023-0907MEDIUMFilseclab Twister Antivirus IoControlCode ffsmon.sys 0x220017 denial of serviceEPSS 0.2%CVE-2025-8835MEDIUMJasPer Image Color Space Conversion jas_image.c jas_image_chclrspc null pointer dereferenceEPSS 0.2%CVE-2025-12207MEDIUMKamailio Grammar Rule cfg.y yyerror_at null pointer dereferenceEPSS 0.2%CVE-2026-2887MEDIUMaardappel lobster idents.h TypeName recursionEPSS 0.2%CVE-2025-14957MEDIUMWebAssembly Binaryen IRBuilder wasm-ir-builder.cpp makeLocalTee null pointer dereferenceEPSS 0.2%CVE-2025-6817MEDIUMHDF5 H5Centry.c H5C__load_entry resource consumptionEPSS 0.2%CVE-2025-7209MEDIUM9fans plan9port x509.c value_decode null pointer dereferenceEPSS 0.2%CVE-2025-8584MEDIUMlibav AVI File Parser buffer.c av_buffer_unref null pointer dereferenceEPSS 0.2%CVE-2025-15564MEDIUMMapnik value.cpp operator divide by zeroEPSS 0.2%CVE-2024-26757MEDIUMmd: Don't ignore read-only array in md_check_recovery()EPSS 0.2%CVE-2024-2760MEDIUMBkav Home v7816, build 2403161130 - Kernel Memory LeakEPSS 0.2%CVE-2025-8732MEDIUMlibxml2 xmlcatalog xmlParseSGMLCatalog recursionEPSS 0.2%CVE-2025-10998MEDIUMOpen Babel chemkinformat.cpp ReadReactionQualifierLines null pointer dereferenceEPSS 0.2%CVE-2024-1188LOWRizone Soft Notepad3 Encryption Passphrase denial of serviceEPSS 0.2%CVE-2016-15024LOWdoomsider shadow denial of serviceEPSS 0.2%CVE-2025-11011MEDIUMBehaviorTree json_export.cpp fromJson null pointer dereferenceEPSS 0.2%