Falhas do tipo CWE-416

5.043 resultados

Uso após liberação de memória

Ocorre quando o código tenta acessar (ler ou escrever) um bloco de memória que já foi liberado (free, delete). O programa mantém um ponteiro para a memória, mas o sistema operacional pode reatribuir essa região para outro uso, causando corrupção de dados, travamento ou execução de código arbitrário.

Exemplo

Um servidor web aloca memória para armazenar dados de sessão do usuário, depois libera essa memória quando a sessão encerra. Se uma thread continuar tentando acessar essa sessão após a liberação, pode ler dados de outra sessão ou sobrescrever dados críticos de outro processo.

Como mitigar

Sempre anule ponteiros após liberar memória (ptr = NULL), use variáveis de controle para rastrear estado de alocação, implemente gerenciamento automático de memória quando possível (smart pointers em C++), e execute testes com sanitizers (AddressSanitizer, Valgrind) durante desenvolvimento e CI/CD.

CVE-2026-45752MEDIUMSuricata detect/transform: use-after-free in decompress transformsEPSS 0.5%CVE-2023-46769—Use-After-Free (UAF) vulnerability in the dubai module. Successful exploitation of this vulnerability will affect availability.EPSS 0.5%CVE-2023-46768—Multi-thread vulnerability in the idmap module. Successful exploitation of this vulnerability may cause features to perform abnormally.EPSS 0.5%CVE-2023-36605HIGHWindows Named Pipe Filesystem Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-70968CRITICALFreeImage 3.18.0 contains a Use After Free in PluginTARGA.cpp;loadRLE().EPSS 0.5%CVE-2026-90794MEDIUMGPAC MP4Box vrml_tools.c gf_sg_script_load use after freeEPSS 0.5%CVE-2025-62203HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-90791MEDIUMGPAC MP4Box base_scenegraph.c gf_node_unregister use after freeEPSS 0.5%CVE-2026-91089MEDIUMGPAC base_scenegraph.c gf_node_get_name_and_id use after freeEPSS 0.5%CVE-2020-25671—A vulnerability was found in Linux Kernel, where a refcount leak in llcp_sock_connect() causing use-after-free which might lead to privilegeEPSS 0.5%CVE-2026-90687MEDIUMGPAC MP4Box base_scenegraph.c gf_node_changed_internal use after freeEPSS 0.5%CVE-2023-5535HIGHUse After Free in vim/vimEPSS 0.5%CVE-2026-56648HIGHWindows NFS Server Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-50379HIGHWindows Media Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-58531HIGHWindows SMB Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-11708CRITICALUse-after-free in MediaTrackGraphImpl::GetInstance()EPSS 0.5%CVE-2022-34243HIGHAdobe Photoshop U3D File Parsing Use-After-Free Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-24677HIGHFreeRDP has a heap-buffer-overflow in ecam_encoder_compress_h264EPSS 0.5%CVE-2026-28857MEDIUMThe issue was addressed with improved memory handling. This issue is fixed in Safari 26.4, iOS 26.4 and iPadOS 26.4, macOS Tahoe 26.4, visioEPSS 0.5%CVE-2023-3776HIGHUse-after-free in Linux kernel's net/sched: cls_fw componentEPSS 0.5%