Falhas do tipo CWE-476

2.334 resultados

Desreferenciação de ponteiro nulo autenticado

O software permite que um usuário autenticado force a desreferenciação de um ponteiro ou referência nula, tipicamente ao passar valores inesperados ou inválidos a uma função. O aplicativo não valida adequadamente a entrada antes de usá-la, causando falha (crash) ou comportamento indefinido que pode levar a negação de serviço.

Exemplo

Um painel administrativo aceita um ID de usuário para deletar, mas não verifica se esse ID existe no banco antes de acessar seus atributos. Um admin autenticado passa ID=0 ou um valor que não corresponde a nenhum registro, e o código tenta acessar propriedades de um objeto nulo, derrubando a aplicação.

Como mitigar

Sempre valide e verifique que referências/ponteiros são válidos antes de desreferenciar: teste se o objeto existe, se o ID é válido e se está dentro do escopo esperado. Use assertions em desenvolvimento e tratamento de exceções robusto em produção para falhas inesperadas.

CVE-2025-39811MEDIUMdrm/xe/vm: Clear the scratch_pt pointer on errorEPSS 0.2%CVE-2023-53210MEDIUMmd/raid5-cache: fix null-ptr-deref for r5l_flush_stripe_to_raid()EPSS 0.2%CVE-2023-53419MEDIUMrcu: Protect rcu_print_task_exp_stall() ->exp_tasks accessEPSS 0.2%CVE-2025-39807MEDIUMdrm/mediatek: Add error handling for old state CRTC in atomic_disableEPSS 0.2%CVE-2023-53273MEDIUMDrivers: vmbus: Check for channel allocation before looking up relidsEPSS 0.2%CVE-2026-90995MEDIUMSssd: sssd: local denial of service due to null pointer dereference in pam responderEPSS 0.2%CVE-2024-48294MEDIUMA NULL pointer dereference in the component libPdfCore.dll of Wondershare PDF Reader v1.0.9.2544 allows attackers to cause a Denial of ServiEPSS 0.2%CVE-2025-47119MEDIUMAdobe Framemaker | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2026-24263HIGHNVIDIA DGX Spark contains a vulnerability in the system firmware, where a privileged attacker could be able to cause a NULL pointer derefereEPSS 0.2%CVE-2026-22722MEDIUMVMware Workstation for Windows null pointer dereference may allow an authenticated user to trigger a crashEPSS 0.2%CVE-2022-50383MEDIUMmedia: mediatek: vcodec: Can't set dst buffer to done when lat decode errorEPSS 0.2%CVE-2026-45204MEDIUMGPU DDK - Out of bounds memory access and kernel NULL pointer dereference in DmaTransfer when pui64Address is a pointer to device memoryEPSS 0.2%CVE-2023-53209MEDIUMwifi: mac80211_hwsim: Fix possible NULL dereferenceEPSS 0.2%CVE-2023-53240MEDIUMxsk: check IFF_UP earlier in Tx pathEPSS 0.2%CVE-2026-93689MEDIUMWinFsp through 2.2.26215 NULL Pointer Dereference via Fast I/OEPSS 0.2%CVE-2026-10648MEDIUMNULL-pointer dereference in MCUmgr serial/console SMP transport on buffer-pool exhaustionEPSS 0.2%CVE-2025-55312HIGHAn issue was discovered in Foxit PDF and Editor for Windows before 13.2 and 2025 before 2025.2. When pages in a PDF are deleted via JavaScriEPSS 0.2%CVE-2025-24483MEDIUMNULL pointer dereference vulnerability exists in Defense Platform Home Edition Ver.3.9.51.x and earlier. If an attacker provides specially cEPSS 0.2%CVE-2026-32849MEDIUMNetBSD Signed Integer Overflow in cryptodev_op via cryptodev.cEPSS 0.2%CVE-2022-49930MEDIUMRDMA/hns: Fix NULL pointer problem in free_mr_init()EPSS 0.2%