Falhas do tipo CWE-476

2.333 resultados

Desreferenciação de ponteiro nulo autenticado

O software permite que um usuário autenticado force a desreferenciação de um ponteiro ou referência nula, tipicamente ao passar valores inesperados ou inválidos a uma função. O aplicativo não valida adequadamente a entrada antes de usá-la, causando falha (crash) ou comportamento indefinido que pode levar a negação de serviço.

Exemplo

Um painel administrativo aceita um ID de usuário para deletar, mas não verifica se esse ID existe no banco antes de acessar seus atributos. Um admin autenticado passa ID=0 ou um valor que não corresponde a nenhum registro, e o código tenta acessar propriedades de um objeto nulo, derrubando a aplicação.

Como mitigar

Sempre valide e verifique que referências/ponteiros são válidos antes de desreferenciar: teste se o objeto existe, se o ID é válido e se está dentro do escopo esperado. Use assertions em desenvolvimento e tratamento de exceções robusto em produção para falhas inesperadas.

CVE-2024-50240MEDIUMphy: qcom: qmp-usb: fix NULL-deref on runtime suspendEPSS 0.2%CVE-2024-47459MEDIUMSubstance3D - Sampler | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-56611MEDIUMmm/mempolicy: fix migrate_to_node() assuming there is at least one VMA in a MMEPSS 0.2%CVE-2024-53056MEDIUMdrm/mediatek: Fix potential NULL dereference in mtk_crtc_destroy()EPSS 0.2%CVE-2021-29616LOWNull dereference in Grappler's `TrySimplify`EPSS 0.2%CVE-2025-55904MEDIUMOpen5GS v2.7.5, prior to commit 67ba7f92bbd7a378954895d96d9d7b05d5b64615, is vulnerable to a NULL pointer dereference when a multipart/relatEPSS 0.2%CVE-2024-0075MEDIUMCVEEPSS 0.2%CVE-2024-50069MEDIUMpinctrl: apple: check devm_kasprintf() returned valueEPSS 0.2%CVE-2024-41836MEDIUMInDesign Desktop | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-47457MEDIUMIllustrator | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-47439MEDIUMSubstance3D - Painter | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2023-31022MEDIUMCVEEPSS 0.2%CVE-2025-21854MEDIUMsockmap, vsock: For connectible sockets allow only connectedEPSS 0.2%CVE-2024-53050MEDIUMdrm/i915/hdcp: Add encoder check in hdcp2_get_capabilityEPSS 0.2%CVE-2025-11011MEDIUMBehaviorTree json_export.cpp fromJson null pointer dereferenceEPSS 0.2%CVE-2023-3359MEDIUMAn issue was discovered in the Linux kernel brcm_nvram_parse in drivers/nvmem/brcm_nvram.c. Lacks for the check of the return value of kzallEPSS 0.2%CVE-2024-56689MEDIUMPCI: endpoint: epf-mhi: Avoid NULL dereference if DT lacks 'mmio'EPSS 0.2%CVE-2025-21937MEDIUMBluetooth: Add check for mgmt_alloc_skb() in mgmt_remote_name()EPSS 0.2%CVE-2025-21936MEDIUMBluetooth: Add check for mgmt_alloc_skb() in mgmt_device_connected()EPSS 0.2%CVE-2025-22033MEDIUMarm64: Don't call NULL in do_compat_alignment_fixup()EPSS 0.2%