Falhas do tipo CWE-404

695 resultados

Liberação inadequada de recursos

Ocorre quando o software não libera corretamente recursos como conexões de banco de dados, arquivos abertos, memória ou sockets de rede. Isso leva a esgotamento de recursos (resource leak), causando travamentos, negação de serviço ou comportamento imprevisível da aplicação ao longo do tempo.

Exemplo

Um servidor web que abre uma conexão com banco de dados para cada requisição, mas não a fecha adequadamente em caso de erro — após milhares de requisições, todas as conexões disponíveis se esgotam e novas requisições falham ou travam.

Como mitigar

Use padrões como try-finally ou try-with-resources (em Java) para garantir que recursos sejam liberados mesmo em exceções. Implemente timeouts e monitoramento de recursos abertos; realize testes de carga para detectar leaks antes da produção.

CVE-2025-43935MEDIUMDell PowerScale OneFS, versions prior to 9.12.0.0, contains an improper resource shutdown or release vulnerability. A high privileged attackEPSS 0.1%CVE-2026-61187LOWVulnerability in the Oracle Agile Engineering Data Management product of Oracle Supply Chain (component: Install). The supported version tEPSS 0.1%CVE-2025-15535MEDIUMnicbarker clay clay.h Clay__MeasureTextCached null pointer dereferenceEPSS 0.1%CVE-2026-38763MEDIUMAn issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to cause a denial of service via the function sub_13828EPSS 0.1%CVE-2025-14841MEDIUMOFFIS DCMTK dcmqrscp dcmqrdbi.cc startMoveRequest null pointer dereferenceEPSS 0.1%CVE-2026-61028LOWVulnerability in the Oracle Inventory Management product of Oracle E-Business Suite (component: Internal Operations). Supported versions thEPSS 0.1%CVE-2026-60896LOWVulnerability in the Oracle Work in Process product of Oracle E-Business Suite (component: Internal Operations). Supported versions that arEPSS 0.1%CVE-2026-10295MEDIUMSourceCodester Customer Review App review_app.py get_all_reviews denial of serviceEPSS 0.1%CVE-2026-10775LOWsgl-project SGLang Cache data_hash denial of serviceEPSS 0.1%CVE-2026-10199MEDIUMAssimp glTF2Asset.h LazyDict null pointer dereferenceEPSS 0.1%CVE-2026-10197MEDIUMAssimp TF File glTF2Importer.cpp ImportEmbeddedTextures null pointer dereferenceEPSS 0.1%CVE-2026-10198MEDIUMAssimp glTFImporter glTFImporter.cpp ImportMeshes null pointer dereferenceEPSS 0.1%CVE-2026-11312MEDIUMbytedance InfiniStore KV Map infinistore.h purge_kv_map algorithmic complexityEPSS 0.1%CVE-2026-10201MEDIUMAssimp UV Channel FBXExporter.cpp WriteObjects divide by zeroEPSS 0.1%CVE-2026-10298MEDIUMggml-org whisper.cpp ggml.c whisper_model_load null pointer dereferenceEPSS 0.1%