Falhas do tipo CWE-822

248 resultados

Desreferência de ponteiro não confiável

Ocorre quando o código desreferencia um ponteiro cujo valor veio de uma fonte externa (entrada do usuário, rede, arquivo) sem validação prévia. Um atacante pode fornecer um endereço de memória inválido ou malicioso, causando crash, leitura de dados sensíveis ou execução de código arbitrário.

Exemplo

Um aplicativo recebe um offset de memória via requisição HTTP, converte para ponteiro e acessa dados sem verificar se o endereço é válido: int *ptr = (int *)user_input; int valor = *ptr;. O atacante fornece um endereço inválido ou que aponta para região protegida.

Como mitigar

Nunca confie em ponteiros ou endereços vindos de entrada externa. Se necessário, use estruturas de dados gerenciadas (arrays, listas), validação rigorosa de limites, ou isolamento via sandboxing. Em linguagens modernas (C++, Rust), prefira smart pointers e verificações em tempo de compilação.

CVE-2026-69569MEDIUMWindows Print Spooler Components Denial of Service VulnerabilityEPSS 0.9%CVE-2024-43529HIGHWindows Print Spooler Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2025-27747HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.8%CVE-2026-48137CRITICALUntrusted pointer dereference in NI grpc-device sideband streaming APIEPSS 0.8%CVE-2025-21358HIGHWindows Core Messaging Elevation of Privileges VulnerabilityEPSS 0.8%CVE-2024-20682HIGHWindows Cryptographic Services Remote Code Execution VulnerabilityEPSS 0.8%CVE-2024-36461CRITICALDirect access to memory pointers within the JS engine for modificationEPSS 0.8%CVE-2025-21363HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.8%CVE-2024-26252MEDIUMWindows rndismp6.sys Remote Code Execution VulnerabilityEPSS 0.7%CVE-2020-27003A vulnerability has been identified in JT2Go (All versions < V13.1.0.1), Teamcenter Visualization (All versions < V13.1.0.1). Affected appliEPSS 0.7%CVE-2025-60728MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.7%CVE-2026-33120HIGHMicrosoft SQL Server Remote Code Execution VulnerabilityEPSS 0.7%CVE-2023-36011HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2026-69717HIGHWindows Group Policy Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-24083HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.7%CVE-2025-24084HIGHWindows Subsystem for Linux (WSL2) Kernel Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-43636HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-49689HIGHMicrosoft Virtual Hard Disk Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-27739HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2025-54905HIGHMicrosoft Word Information Disclosure VulnerabilityEPSS 0.6%