Weaknesses of type CWE-822

213 results

Desreferência de ponteiro não validado

O código desreferencia um ponteiro sem verificar se ele é válido, nulo ou aponta para memória acessível. Isso ocorre quando dados externos (entrada do usuário, rede, arquivo) são usados diretamente como endereço de memória, permitindo leitura ou escrita em regiões arbitrárias e causando crash, vazamento de dados ou execução de código.

Example

Uma aplicação C recebe um endereço de memória em JSON enviado pelo cliente e o usa diretamente: `int *ptr = (int*)json_value; printf("%d", *ptr);`. Um atacante envia um endereço inválido ou privilégio elevado, causando acesso à memória inacessível ou leitura de dados sensíveis.

How to mitigate

Nunca confie em ponteiros vindos de entrada externa. Use referências indiretas seguras (índices de array, handles opacos, offsets validados) em vez de ponteiros brutos. Sempre valide endereços antes de desreferenciar e implemente verificações de limites e proteções como ASLR e DEP no sistema operacional.

CVE-2025-21363HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.8%CVE-2024-36461CRITICALDirect access to memory pointers within the JS engine for modificationEPSS 0.8%CVE-2025-21358HIGHWindows Core Messaging Elevation of Privileges VulnerabilityEPSS 0.8%CVE-2024-26252MEDIUMWindows rndismp6.sys Remote Code Execution VulnerabilityEPSS 0.7%CVE-2020-27003A vulnerability has been identified in JT2Go (All versions < V13.1.0.1), Teamcenter Visualization (All versions < V13.1.0.1). Affected appliEPSS 0.7%CVE-2026-33120HIGHMicrosoft SQL Server Remote Code Execution VulnerabilityEPSS 0.7%CVE-2023-36011HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-60728MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.7%CVE-2024-43636HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-49689HIGHMicrosoft Virtual Hard Disk Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2025-24083HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.7%CVE-2025-24084HIGHWindows Subsystem for Linux (WSL2) Kernel Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-43516HIGHWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2026-20955HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.6%CVE-2025-27739HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2025-54905HIGHMicrosoft Word Information Disclosure VulnerabilityEPSS 0.6%CVE-2024-37983MEDIUMWindows Resume Extensible Firmware Interface Security Feature Bypass VulnerabilityEPSS 0.6%CVE-2024-37982MEDIUMWindows Resume Extensible Firmware Interface Security Feature Bypass VulnerabilityEPSS 0.6%CVE-2024-37979MEDIUMWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2024-26213HIGHMicrosoft Brokering File System Elevation of Privilege VulnerabilityEPSS 0.6%