Weaknesses of type CWE-822

213 results

Desreferência de ponteiro não validado

O código desreferencia um ponteiro sem verificar se ele é válido, nulo ou aponta para memória acessível. Isso ocorre quando dados externos (entrada do usuário, rede, arquivo) são usados diretamente como endereço de memória, permitindo leitura ou escrita em regiões arbitrárias e causando crash, vazamento de dados ou execução de código.

Example

Uma aplicação C recebe um endereço de memória em JSON enviado pelo cliente e o usa diretamente: `int *ptr = (int*)json_value; printf("%d", *ptr);`. Um atacante envia um endereço inválido ou privilégio elevado, causando acesso à memória inacessível ou leitura de dados sensíveis.

How to mitigate

Nunca confie em ponteiros vindos de entrada externa. Use referências indiretas seguras (índices de array, handles opacos, offsets validados) em vez de ponteiros brutos. Sempre valide endereços antes de desreferenciar e implemente verificações de limites e proteções como ASLR e DEP no sistema operacional.

CVE-2025-62200HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-23394MEDIUMClient Server Run-Time Subsystem (CSRSS) Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-20857HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2026-48580MEDIUMMicrosoft Excel Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-26112HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-45471HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-40367HIGHMicrosoft Word Remote Code Execution VulnerabilityEPSS 0.5%CVE-2026-20940HIGHWindows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-60708MEDIUMStorvsp.sys Driver Denial of Service VulnerabilityEPSS 0.5%CVE-2024-23136HIGHMultiple Vulnerabilities in the Autodesk AutoCAD Desktop SoftwareEPSS 0.4%CVE-2025-53801HIGHMicrosoft DWM Core Library Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-21232HIGHWindows HTTP.sys Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-20935MEDIUMWindows Virtualization-Based Security (VBS) Information Disclosure VulnerabilityEPSS 0.4%CVE-2022-42418HIGHThis vulnerability allows remote attackers to execute arbitrary code on affected installations of PDF-XChange Editor. User interaction is reEPSS 0.4%CVE-2023-34301HIGHAshlar-Vellum Cobalt CO File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-60703HIGHWindows Remote Desktop Services Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-34309HIGHAshlar-Vellum Cobalt Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-34300HIGHAshlar-Vellum Cobalt XE File Parsing Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-34311HIGHAshlar-Vellum Cobalt Untrusted Pointer Dereference Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-20956HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.4%