Weaknesses of type CWE-822

213 results

Desreferência de ponteiro não validado

O código desreferencia um ponteiro sem verificar se ele é válido, nulo ou aponta para memória acessível. Isso ocorre quando dados externos (entrada do usuário, rede, arquivo) são usados diretamente como endereço de memória, permitindo leitura ou escrita em regiões arbitrárias e causando crash, vazamento de dados ou execução de código.

Example

Uma aplicação C recebe um endereço de memória em JSON enviado pelo cliente e o usa diretamente: `int *ptr = (int*)json_value; printf("%d", *ptr);`. Um atacante envia um endereço inválido ou privilégio elevado, causando acesso à memória inacessível ou leitura de dados sensíveis.

How to mitigate

Nunca confie em ponteiros vindos de entrada externa. Use referências indiretas seguras (índices de array, handles opacos, offsets validados) em vez de ponteiros brutos. Sempre valide endereços antes de desreferenciar e implemente verificações de limites e proteções como ASLR e DEP no sistema operacional.

CVE-2024-26213HIGHMicrosoft Brokering File System Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2018-7502Kernel drivers in Beckhoff TwinCAT 3.1 Build 4022.4, TwinCAT 2.11 R3 2259, and TwinCAT 3.1 lack proper validation of user-supplied pointer vEPSS 0.6%CVE-2026-48137CRITICALUntrusted pointer dereference in NI grpc-device sideband streaming APIEPSS 0.6%CVE-2026-20819MEDIUMWindows Virtualization-Based Security (VBS) Information Disclosure VulnerabilityEPSS 0.5%CVE-2025-62556HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-26113HIGHMicrosoft Office Remote Code Execution VulnerabilityEPSS 0.5%CVE-2024-43631MEDIUMWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2024-43646MEDIUMWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2020-17392HIGHThis vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 15.1.3-47255. An attacker muEPSS 0.5%CVE-2023-36759MEDIUMVisual Studio Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-20948HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-32040MEDIUMMicrosoft PostScript and PCL6 Class Printer Driver Information Disclosure VulnerabilityEPSS 0.5%CVE-2025-62561HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-62560HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2025-30381HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-27342HIGHPDF-XChange Editor EMF File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.5%CVE-2024-43553HIGHNT OS Kernel Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-20811HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-20938HIGHWindows Virtualization-Based Security (VBS) Enclave Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-58596HIGHMicrosoft Edge (Chromium-based) Elevation of Privilege VulnerabilityEPSS 0.5%