Falhas do tipo CWE-557
3 resultadosProblemas de Concorrência
Categoria que agrupa vulnerabilidades relacionadas a falhas na sincronização entre múltiplas threads ou processos que acessam o mesmo recurso simultaneamente. Quando dois ou mais fluxos de execução competem pelo acesso a dados compartilhados sem sincronização adequada, pode ocorrer corrupção de estado, condições de corrida (race conditions) ou comportamentos impredizíveis que comprometem a integridade e a segurança da aplicação.
Duas threads incrementam a mesma variável contador sem proteção: thread A lê valor 5, thread B lê valor 5 (antes de A escrever), ambas escrevem 6 — resultado esperado era 7. Ou ainda, em um servidor de login, dois requisitos simultâneos sobre a mesma sessão podem causar validação duplicada ou bypass de autenticação.
Use mecanismos de sincronização (locks, mutexes, semáforos) para proteger acessos a dados compartilhados; prefira estruturas thread-safe nativas da linguagem (ex: ConcurrentHashMap em Java, Queue thread-safe em Python); implemente testes de concorrência e use ferramentas de análise estática que detectem race conditions durante o desenvolvimento.