Falhas do tipo CWE-908

345 resultados

Uso de recurso não inicializado

Ocorre quando o código utiliza uma variável, buffer, objeto ou estrutura de dados sem ter atribuído um valor inicial válido. O recurso contém lixo de memória (garbage values), causando comportamentos imprevisíveis: corrupção de dados, travamentos, vazamento de informações sensíveis ou até execução de código arbitrário.

Exemplo

Um aplicativo aloca um buffer para armazenar uma senha, mas a função que deveria inicializá-lo com zeros não é chamada antes de copiar dados do usuário. Se fragmentos de memória anterior (chaves, tokens) ainda estiverem no buffer, podem vazar quando este é processado ou comparado.

Como mitigar

Inicialize sempre variáveis e estruturas no ponto de declaração ou imediatamente após alocação (use memset, calloc em C/C++, ou construtores em linguagens modernas). Ative avisos do compilador para detecção de variáveis não inicializadas (-Wall -Wuninitialized em GCC/Clang) e considere usar ferramentas estáticas (SAST) para varredura em todo o código.

CVE-2026-58535MEDIUMWindows Remote Desktop Client Information Disclosure VulnerabilityEPSS 0.9%CVE-2026-58533MEDIUMWindows Remote Desktop Client Information Disclosure VulnerabilityEPSS 0.9%CVE-2026-50497MEDIUMWindows Remote Desktop Protocol (RDP) Information Disclosure VulnerabilityEPSS 0.9%CVE-2022-48747HIGHblock: Fix wrong offset in bio_truncate()EPSS 0.9%CVE-2026-69485HIGHRemote Desktop Client Remote Code Execution VulnerabilityEPSS 0.9%CVE-2022-39282LOWRDP client: Read of uninitialized memory with parallel port redirectionEPSS 0.9%CVE-2024-20694MEDIUMWindows CoreMessaging Information Disclosure VulnerabilityEPSS 0.9%CVE-2022-47012HIGHUse of uninitialized variable in function gen_eth_recv in GNS3 dynamips 0.2.21.EPSS 0.9%CVE-2026-69349MEDIUMWindows Management Instrumentation Information Disclosure VulnerabilityEPSS 0.8%CVE-2023-36704HIGHWindows Setup Files Cleanup Remote Code Execution VulnerabilityEPSS 0.8%CVE-2020-15193HIGHMemory corruption in TensorflowEPSS 0.8%CVE-2024-50302MEDIUMHID: core: zero-initialize the report bufferEPSS 0.8%KEVCVE-2024-43537MEDIUMWindows Mobile Broadband Driver Denial of Service VulnerabilityEPSS 0.8%CVE-2022-26370MEDIUMOn F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5, and 14.1.x versions prior to 14.1.4.6, when a Session InitiEPSS 0.8%CVE-2025-53799MEDIUMWindows Imaging Component Information Disclosure VulnerabilityEPSS 0.8%CVE-2026-72989HIGHWindows Failover Cluster Information Disclosure VulnerabilityEPSS 0.8%CVE-2024-49029HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.8%CVE-2022-23573HIGHUninitialized variable access in TensorflowEPSS 0.8%CVE-2023-36398MEDIUMWindows NTFS Information Disclosure VulnerabilityEPSS 0.8%CVE-2026-45736MEDIUMws: Uninitialized memory disclosureEPSS 0.7%