Falhas do tipo CWE-617
461 resultadosAsserção acessível ao atacante
É quando o código contém uma asserção (assertion) que pode ser disparada por um atacante, causando travamento ou parada da aplicação. Diferente de asserções usadas apenas em desenvolvimento, essas chegam à produção e podem ser exploradas para negar serviço.
Exemplo
Um servidor web valida entrada do usuário com assert(tamanho_entrada < 1000). Um atacante envia payload grande, a asserção falha e o processo morre, deixando o serviço indisponível para outros usuários.
Como mitigar
Remova ou desative asserções em código de produção; use exceções tratáveis em vez de assertions para validações que dependem de entrada do usuário. Compile com flags que desabilitam assertions (-da em Java) antes de deployar.
CVE-2025-52958MEDIUMJunos OS and Junos OS Evolved: When route validation is enabled, BGP connection establishment failure causes RPD crashEPSS 0.2%CVE-2025-27073HIGHReachable Assertion in WLAN FirmwareEPSS 0.2%CVE-2025-21452HIGHReachable Assertion in ModemEPSS 0.2%CVE-2025-8836MEDIUMJasPer JPEG2000 Encoder jpc_enc.c jpc_floorlog2 assertionEPSS 0.2%CVE-2024-56783MEDIUMnetfilter: nft_socket: remove WARN_ON_ONCE on maximum cgroup levelEPSS 0.2%CVE-2026-34933MEDIUMAvahi: Reachable assertion in `transport_flags_from_domain()` via conflicting publish flags crashes avahi-daemonEPSS 0.2%CVE-2026-5170MEDIUMUsers could trigger a crash of mongod primaries during promotion to shardedEPSS 0.2%CVE-2025-31160LOWatop through 2.11.0 allows local users to cause a denial of service (e.g., assertion failure and application exit) or possibly have unspecifEPSS 0.2%CVE-2026-15893MEDIUMZephyr IPv6 Neighbor Discovery zero reachable time from crafted Router Advertisement causes assertion/DoSEPSS 0.2%CVE-2025-8698MEDIUMOpen5GS AMF Service nsmf-handler.c amf_nsmf_pdusession_handle_release_sm_context assertionEPSS 0.2%CVE-2026-8852MEDIUMIBM HTTP Server is affected by multiple vulnerabilitiesEPSS 0.2%CVE-2023-36840MEDIUMJunos OS and Junos OS Evolved: An rpd crash occurs when a specific L2VPN command is runEPSS 0.2%CVE-2026-20504MEDIUMIn Modem, there is a possible system crash due to a missing bounds check. This could lead to remote denial of service, if a UE has connectedEPSS 0.2%CVE-2026-20503MEDIUMIn Modem, there is a possible system crash due to a missing bounds check. This could lead to remote denial of service, if a UE has connectedEPSS 0.2%CVE-2021-29561LOWCHECK-fail in `LoadAndRemapMatrix`EPSS 0.2%CVE-2021-29562LOWCHECK-fail in `tf.raw_ops.IRFFT`EPSS 0.2%CVE-2021-29552LOWCHECK-failure in `UnsortedSegmentJoin`EPSS 0.2%CVE-2021-29567LOWLack of validation in `SparseDenseCwiseMul`EPSS 0.2%CVE-2026-76926LOWReachable Assertion in WiresharkEPSS 0.2%CVE-2021-29543LOWCHECK-fail in `CTCGreedyDecoder`EPSS 0.2%