CVEbaza.plSłownik CWECWE-362
Common Weakness Enumeration

CWE-362

Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

Kategoria: ClassCVE: 2931
Opis

Produkt zawiera sekwencję kodu współbieżnego, która wymaga tymczasowego, wyłącznego dostępu do zasobu wspólnego, jednak istnieje przedział czasowy, w którym zasób wspólny może być modyfikowany przez inną sekwencję kodu działającą równocześnie. Ta luka bezpieczeństwa pozwala na naruszenie integralności danych i nieprzewidywalne zachowanie aplikacji.

Description (EN)

The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.

Podatności CVE z CWE-362 (2931)
10.0
CVSS
CRITICAL
CVE-2026-0068

Podatność w metodzie createSessionInternal pliku PackageInstallerService.java systemu Google Android umożliwia usunięcie aplikacji DPC (Device Policy Controller) z zarządzanego urządzenia bez zgody administratora (Device Owner). Błąd jest sklasyfikowany jako CRITICAL z maksymalnym wynikiem CVSS 10.0, co czyni go wyjątkowo groźnym dla środowisk korporacyjnych zarządzanych przez MDM.

pub. 2026-06-17
10.0
CVSS
CRITICAL
CVE-2026-0083

Podatność w komponencie NFC systemu Android umożliwia lokalne podniesienie uprawnień (privilege escalation) bez konieczności posiadania dodatkowych uprawnień ani interakcji użytkownika. Błąd wynika z race condition prowadzącego do use-after-free w funkcji Nfc::eventCallback().

pub. 2026-06-17
10.0
CVSS
CRITICAL
CVE-2022-27626

Krytyczna podatność typu Race Condition w module Out-of-Band (OOB) Management w Synology DiskStation Manager (DSM) umożliwia zdalnym atakującym wykonanie dowolnych poleceń bez uwierzytelnienia. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie groźną.

pub. 2022-10-20
10.0
CVSS
CRITICAL
CVE-2015-8556

Podatność klasy privilege escalation w pakiecie QEMU dystrybuowanym przez Gentoo Linux umożliwia lokalnemu użytkownikowi uzyskanie wyższych uprawnień systemowych. Podatność otrzymała maksymalny wynik CVSS 10.0, co wskazuje na jej krytyczny charakter i potencjalnie poważne skutki dla systemu.

pub. 2017-03-24
10.0
CVSS
HIGH
CVE-2014-0703

Cisco Wireless LAN Controller (WLC) devices 7.4 before 7.4.110.0 distribute Aironet IOS software with a race condition in the status of the administrative HTTP server, which allows remote attackers to bypass intended access restrictions by connecting to an Aironet access point on which this server had been disabled ineffectively, aka Bug ID CSCuf66202.

pub. 2014-03-06
10.0
CVSS
HIGH
CVE-2010-1228

Multiple race conditions in the sandbox infrastructure in Google Chrome before 4.1.249.1036 have unspecified impact and attack vectors.

pub. 2010-04-01
10.0
CVSS
HIGH
CVE-2008-6598

Multiple race conditions in WANPIPE before 3.3.6 have unknown impact and attack vectors related to "bri restart logic."

pub. 2009-04-03
10.0
CVSS
HIGH
CVE-2002-2374

Unspecified vulnerability in pprosetup in Sun PatchPro 2.0 has unknown impact and attack vectors related to "unsafe use of temporary files."

pub. 2002-12-31
9.9
CVSS
CRITICAL
CVE-2024-27102

Podatność w Pterodactyl Wings (server control plane) umożliwia atakującemu odczyt plików i katalogów spoza wyznaczonego katalogu bazowego (sandbox root) serwera. Ze względu na wysoki wynik CVSS 9.9 i zasięg wykraczający poza granice izolacji, podatność stanowi poważne zagrożenie dla bezpieczeństwa systemu hosta.

pub. 2024-03-13
9.8
CVSS
CRITICAL
CVE-2026-28982

Podatność typu race condition w systemie macOS pozwala zdalnemu użytkownikowi na wywołanie nieoczekiwanego zamknięcia systemu lub uszkodzenie pamięci jądra (kernel memory). Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i interakcji użytkownika.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-43805

Podatność typu race condition w systemach Apple iOS, iPadOS oraz macOS pozwala złośliwej aplikacji na nieoczekiwane zakończenie pracy systemu lub zapis do pamięci jądra (kernel). Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-64720

Podatność typu race condition w systemach operacyjnych Apple może zostać wykorzystana przez złośliwą aplikację do nieoczekiwanego zakończenia pracy systemu. Wysoki wynik CVSS (9.8) wskazuje na krytyczny potencjał tej luki, mimo że wektor ataku wymaga uruchomienia aplikacji na urządzeniu.

pub. 2026-07-27
9.8
CVSS
CRITICAL
CVE-2026-56188

Podatność typu race condition w sterowniku sieciowym systemu Windows pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE) przez sieć. Krytyczny wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika czynią tę podatność wyjątkowo niebezpieczną.

pub. 2026-07-14
9.8
CVSS
CRITICAL
CVE-2026-53086

Podatność w sterowniku bcmgenet jądra Linux powoduje race condition podczas obsługi przekroczenia czasu transmisji (timeout) kolejek TX. Handler timeout błędnie zatrzymuje wszystkie kolejki TX zamiast tylko tej, która przekroczyła limit czasu, co prowadzi do niestabilności systemu.

pub. 2026-06-24
9.8
CVSS
CRITICAL
CVE-2026-46135

W jądrze Linux odkryto podatność typu race condition w module nvmet-tcp, dotyczącą obsługi żądania ICReq i jednoczesnego niszczenia kolejki połączeń NVMe/TCP. Błąd może prowadzić do podwójnego zwolnienia referencji do kolejki (double kref_put), co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemu.

pub. 2026-05-28
9.8
CVSS
CRITICAL
CVE-2026-46137

Podatność w podsystemie MPTCP jądra Linux powoduje potencjalny data-race w funkcji mptcp_pm_add_timer(), wykonywanej jako callback timera w kontekście softirq. Brak właściwego blokowania gniazda może prowadzić do poważnych naruszeń integralności systemu.

pub. 2026-05-28
9.8
CVSS
CRITICAL
CVE-2026-43198

W jądrze Linux wykryto podatność typu race condition w funkcji tcp_v6_syn_recv_sock(), która może prowadzić do nieoczekiwanego zachowania systemu podczas obsługi połączeń TCP/IPv6. Błąd jest oceniony jako krytyczny (CVSS 9.8) ze względu na potencjalny wpływ na poufność, integralność i dostępność systemu.

pub. 2026-05-06
9.8
CVSS
CRITICAL
CVE-2026-5902

Podatność typu race condition w komponencie Media przeglądarki Google Chrome na Android umożliwia zdalnemu atakującemu, który wcześniej przejął kontrolę nad procesem renderera, uszkodzenie metadanych strumienia media. Mimo niskiej oceny przez zespół Chromium, ogólny wynik CVSS wynosi 9.8, co czyni ją poważnym zagrożeniem.

pub. 2026-04-08
9.8
CVSS
CRITICAL
CVE-2026-23240

Podatność race condition w podsystemie TLS jądra Linux (funkcja tls_sw_cancel_work_tx()) umożliwia odwołanie do już zwolnionego obiektu TLS przez wątek roboczy tx_work_handler(). Błąd ma ocenę CVSS 9.8 i może prowadzić do poważnego naruszenia integralności oraz dostępności systemu.

pub. 2026-03-10
9.8
CVSS
CRITICAL
CVE-2022-50373

W podsystemie DLM (Distributed Lock Manager) jądra Linux istnieje podatność typu race condition (CWE-362) pomiędzy funkcjami queue_work() a srcu_read_unlock(), prowadząca do użycia nieważnego indeksu w strukturze komunikatu. Podatność może skutkować niestabilnością systemu lub potencjalnym wykonaniem kodu.

pub. 2025-09-17
Pokazano 20 z 2931 podatności
Informacje
ID: CWE-362
Typ: Class
Podatności: 2931
MITRE CWE ↗
← Słownik CWE