Falhas do tipo CWE-476

2.333 resultados

Desreferenciação de ponteiro nulo autenticado

O software permite que um usuário autenticado force a desreferenciação de um ponteiro ou referência nula, tipicamente ao passar valores inesperados ou inválidos a uma função. O aplicativo não valida adequadamente a entrada antes de usá-la, causando falha (crash) ou comportamento indefinido que pode levar a negação de serviço.

Exemplo

Um painel administrativo aceita um ID de usuário para deletar, mas não verifica se esse ID existe no banco antes de acessar seus atributos. Um admin autenticado passa ID=0 ou um valor que não corresponde a nenhum registro, e o código tenta acessar propriedades de um objeto nulo, derrubando a aplicação.

Como mitigar

Sempre valide e verifique que referências/ponteiros são válidos antes de desreferenciar: teste se o objeto existe, se o ID é válido e se está dentro do escopo esperado. Use assertions em desenvolvimento e tratamento de exceções robusto em produção para falhas inesperadas.

CVE-2022-49875MEDIUMbpftool: Fix NULL pointer dereference when pin {PROG, MAP, LINK} without FILEEPSS 0.2%CVE-2021-1115MEDIUMNVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for private IOCTLs, where an EPSS 0.2%CVE-2022-50359MEDIUMmedia: cx88: Fix a null-ptr-deref bug in buffer_prepare()EPSS 0.2%CVE-2025-21941MEDIUMdrm/amd/display: Fix null check for pipe_ctx->plane_state in resource_build_scaling_paramsEPSS 0.2%CVE-2021-47592MEDIUMnet: stmmac: fix tc flower deletion for VLAN priority Rx steeringEPSS 0.2%CVE-2025-9817HIGHNULL Pointer Dereference in WiresharkEPSS 0.2%CVE-2020-10066LOWIncorrect Error Handling in Bluetooth HCI coreEPSS 0.2%CVE-2025-21713MEDIUMpowerpc/pseries/iommu: Don't unset window if it was never setEPSS 0.2%CVE-2024-47501MEDIUMJunos OS: MX304, MX with MPC10/11/LC9600, and EX9200 with EX9200-15C: In a VPLS or Junos Fusion scenario specific show commands cause FPCs to crashEPSS 0.2%CVE-2024-50198MEDIUMiio: light: veml6030: fix IIO device retrieval from embedded deviceEPSS 0.2%CVE-2024-53154MEDIUMclk: clk-apple-nco: Add NULL check in applnco_probeEPSS 0.2%CVE-2024-56726MEDIUMocteontx2-pf: handle otx2_mbox_get_rsp errors in cn10k.cEPSS 0.2%CVE-2025-47109MEDIUMAfter Effects | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2021-47471MEDIUMdrm: mxsfb: Fix NULL pointer dereference crash on unloadEPSS 0.2%CVE-2024-57933MEDIUMgve: guard XSK operations on the existence of queuesEPSS 0.2%CVE-2026-21288MEDIUMIllustrator | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-56774MEDIUMbtrfs: add a sanity check for btrfs root in btrfs_search_slot()EPSS 0.2%CVE-2024-0075MEDIUMCVEEPSS 0.2%CVE-2024-47459MEDIUMSubstance3D - Sampler | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-50069MEDIUMpinctrl: apple: check devm_kasprintf() returned valueEPSS 0.2%