Falhas do tipo CWE-822

248 resultados

Desreferência de ponteiro não confiável

Ocorre quando o código desreferencia um ponteiro cujo valor veio de uma fonte externa (entrada do usuário, rede, arquivo) sem validação prévia. Um atacante pode fornecer um endereço de memória inválido ou malicioso, causando crash, leitura de dados sensíveis ou execução de código arbitrário.

Exemplo

Um aplicativo recebe um offset de memória via requisição HTTP, converte para ponteiro e acessa dados sem verificar se o endereço é válido: int *ptr = (int *)user_input; int valor = *ptr;. O atacante fornece um endereço inválido ou que aponta para região protegida.

Como mitigar

Nunca confie em ponteiros ou endereços vindos de entrada externa. Se necessário, use estruturas de dados gerenciadas (arrays, listas), validação rigorosa de limites, ou isolamento via sandboxing. Em linguagens modernas (C++, Rust), prefira smart pointers e verificações em tempo de compilação.

CVE-2025-62561HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-32040MEDIUMMicrosoft PostScript and PCL6 Class Printer Driver Information Disclosure VulnerabilityEPSS 0.5%CVE-2023-36759MEDIUMVisual Studio Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-67378CRITICALMicrosoft SQL Server Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-78444HIGHMicrosoft Failover Cluster Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-27342HIGHPDF-XChange Editor EMF File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.5%CVE-2024-43553HIGHNT OS Kernel Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-20811HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-20857HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-62200HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-20938HIGHWindows Virtualization-Based Security (VBS) Enclave Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-55136HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-23394MEDIUMClient Server Run-Time Subsystem (CSRSS) Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-20940HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-60708MEDIUMStorvsp.sys Driver Denial of Service VulnerabilityEPSS 0.5%CVE-2026-26112HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-45471HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-40367HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-53801HIGHMicrosoft DWM Core Library Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-20935MEDIUMWindows Virtualization-Based Security (VBS) Information Disclosure VulnerabilityEPSS 0.4%