Falhas do tipo CWE-822

248 resultados

Desreferência de ponteiro não confiável

Ocorre quando o código desreferencia um ponteiro cujo valor veio de uma fonte externa (entrada do usuário, rede, arquivo) sem validação prévia. Um atacante pode fornecer um endereço de memória inválido ou malicioso, causando crash, leitura de dados sensíveis ou execução de código arbitrário.

Exemplo

Um aplicativo recebe um offset de memória via requisição HTTP, converte para ponteiro e acessa dados sem verificar se o endereço é válido: int *ptr = (int *)user_input; int valor = *ptr;. O atacante fornece um endereço inválido ou que aponta para região protegida.

Como mitigar

Nunca confie em ponteiros ou endereços vindos de entrada externa. Se necessário, use estruturas de dados gerenciadas (arrays, listas), validação rigorosa de limites, ou isolamento via sandboxing. Em linguagens modernas (C++, Rust), prefira smart pointers e verificações em tempo de compilação.

CVE-2026-20956HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-78451MEDIUMMicrosoft Windows SCSI Class System File Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-23136HIGHMultiple Vulnerabilities in the Autodesk AutoCAD Desktop SoftwareEPSS 0.4%CVE-2026-21232HIGHWindows HTTP.sys Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-55677HIGHWindows Device Association Broker Service Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-59207HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-60703HIGHWindows Remote Desktop Services Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2022-42418HIGHThis vulnerability allows remote attackers to execute arbitrary code on affected installations of PDF-XChange Editor. User interaction is reEPSS 0.4%CVE-2023-34301HIGHAshlar-Vellum Cobalt CO File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-34309HIGHAshlar-Vellum Cobalt Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-60713HIGHWindows Routing and Remote Access Service (RRAS) Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-34311HIGHAshlar-Vellum Cobalt Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-34300HIGHAshlar-Vellum Cobalt XE File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2022-20796MEDIUMClamAV Truncated File Denial of Service Vulnerability Affecting Cisco Products: April 2022EPSS 0.4%CVE-2023-40471HIGHPDF-XChange Editor App Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-40472HIGHPDF-XChange Editor JavaScript String Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-61360MEDIUMWindows GDI Information Disclosure VulnerabilityEPSS 0.4%CVE-2023-39501HIGHPDF-XChange Editor OXPS File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-47982HIGHWindows Storage VSP Driver Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-45643HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.4%