Falhas do tipo CWE-414
4 resultadosFalta de verificação de lock
Fraqueza onde o código acessa ou modifica um recurso compartilhado sem verificar se possui o lock necessário, ou sem garantir sincronização adequada. Isso permite que múltiplas threads acessem simultaneamente dados críticos, causando race conditions e corrupção de estado.
Exemplo
Uma função modifica um contador global sem adquirir um mutex primeiro. Dois threads executam ao mesmo tempo, causam leitura-modificação-escrita não-atômica e o contador final fica incorreto ou inconsistente.
Como mitigar
Use primitivas de sincronização (mutex, semáforo, lock) antes de acessar dados compartilhados. Considere usar estruturas thread-safe ou imutáveis quando possível, e teste com ferramentas que detectam race conditions como ThreadSanitizer ou análise estática.
CVE-2026-54906LOWconcurrent-ruby: ReadWriteLock allows wrong-thread write release and stray read-release counter corruptionEPSS 0.2%CVE-2023-5447MEDIUMUse-After-Free in Service for Hardware Support App for Fingerprint DriverEPSS 0.2%CVE-2025-54510MEDIUMA missing lock verification in AMD Secure Processor (ASP) firmware may permit a locally authenticated attacker with administrative privilegeEPSS 0.1%CVE-2025-54625MEDIUMRace condition vulnerability in the kernel file system module.
Impact: Successful exploitation of this vulnerability may affect availabilityEPSS 0.1%