Falhas do tipo CWE-821

14 resultados

Sincronização Incorreta entre Threads

Ocorre quando múltiplas threads acessam e modificam dados compartilhados sem mecanismos de sincronização adequados (locks, mutexes, semáforos). Isso causa race conditions, onde o resultado depende da ordem de execução das threads, levando a corrupção de dados, comportamentos imprevisíveis ou falhas de segurança.

Exemplo

Um servidor web com contador global de requisições onde duas threads incrementam a variável simultaneamente sem lock: Thread A lê valor 100, Thread B lê 100, ambas escrevem 101, quando deveria ser 102. Em contexto de segurança, isso pode causar bypass de validações (ex: limite de tentativas de autenticação não respeitado) ou corrupção de estado crítico.

Como mitigar

Use primitivas de sincronização adequadas ao seu contexto: locks (mutex) para seções críticas, variáveis atômicas para operações simples, ou estruturas thread-safe do seu framework. Revise código multi-thread com ferramentas de análise estática (ThreadSanitizer, Coverity) e testes de stress para expor race conditions.

CVE-2022-1931CRITICALIncorrect Synchronization in polonel/trudeskEPSS 2.1%CVE-2024-1739HIGHCase Insensitive Email Address Validation Vulnerability in lunary-ai/lunaryEPSS 0.6%CVE-2024-1902HIGHSession Reuse Vulnerability in lunary-ai/lunaryEPSS 0.4%CVE-2024-5755MEDIUMEmail Validation Bypass in lunary-ai/lunaryEPSS 0.3%CVE-2026-43198CRITICALtcp: fix potential race in tcp_v6_syn_recv_sock()EPSS 0.3%CVE-2024-58132MEDIUMIn chainmaker-go (aka ChainMaker) before 2.3.6, multiple updates to a single node's configuration can cause other normal nodes to perform coEPSS 0.3%CVE-2024-58133MEDIUMIn chainmaker-go (aka ChainMaker) before 2.4.0, when making frequent updates to a node's configuration file and restarting this node, concurEPSS 0.3%CVE-2024-58131MEDIUMFISCO BCOS 3.11.0 has an issue with synchronization of the transaction pool that can, for example, be observed when a malicious node (that hEPSS 0.3%CVE-2024-4278MEDIUMIncorrect Synchronization in GitLabEPSS 0.2%CVE-2023-5088MEDIUMQemu: improper ide controller reset can lead to mbr overwriteEPSS 0.2%CVE-2026-21919HIGHJunos OS and Junos OS Evolved: A high frequency of connecting and disconnecting NETCONF sessions causes management unavailabilityEPSS 0.2%CVE-2024-6657MEDIUMBLE peripheral DoS after few cycles of connect/disconnectsEPSS 0.2%CVE-2026-77584HIGHTor before 0.4.9.10 did not reject a CONFLUX_LINK cell that arrives on a circuit which already has attached streams. A malicious client coulEPSS 0.2%CVE-2026-56132MEDIUMIn libexpat before 2.8.2, there is a heap-based buffer overflow in doProlog in xmlparse.c because scaffold backing array reallocation is misEPSS 0.1%