CVEbaza.plSłownik CWECWE-414
Common Weakness Enumeration

CWE-414

Missing Lock Check

Kategoria: BaseCVE: 4
Opis

Produkt nie sprawdza, czy blokada jest obecna przed wykonaniem wrażliwych operacji na zasobie. Brak tej weryfikacji może prowadzić do nieautoryzowanego dostępu lub modyfikacji chronionych danych.

Description (EN)

A product does not check to see if a lock is present before performing sensitive operations on a resource.

Podatności CVE z CWE-414 (4)
6.7
CVSS
MEDIUM
CVE-2025-54625

Race condition vulnerability in the kernel file system module. Impact: Successful exploitation of this vulnerability may affect availability.

pub. 2025-08-06
5.9
CVSS
MEDIUM
CVE-2025-54510

Brak weryfikacji blokady w oprogramowaniu AMD Secure Processor (ASP) może pozwolić lokalnie uwierzytelnionemu atakującemu z uprawnieniami administracyjnymi na zmianę routingu MMIO na wybranych produktach opartych na architekturze Zen 5, potencjalnie narażając integralność systemu gościa.

pub. 2026-04-16
5.5
CVSS
MEDIUM
CVE-2023-5447

Missing lock check in SynHsaService may create a use-after-free condition which causes abnormal termination of the service, resulting in denial of service for the Synaptics Hardware Support App.

pub. 2024-05-14
2.1
CVSS
LOW
CVE-2026-54906

concurrent-ruby jest nowoczesnym narzędziem do programowania wielowątkowego w Ruby. Przed wersją 1.3.7 metoda Concurrent::ReadWriteLock#release_write_lock nie weryfikuje, czy wątek wywołujący rzeczywiście posiada write lock. Dowolny wątek mający dostęp do obiektu lock może zwolnić aktywny write lock utrzymywany przez inny wątek, umożliwiając drugiemu writerowi wejście do sekcji krytycznej podczas gdy pierwszy writer jeszcze działa. Ponadto Concurrent::ReadWriteLock#release_read_lock zmniejsza licznik współdzielony nawet gdy żaden read lock nie jest utrzymywany — wywołanie go na świeżym lock zmienia licznik z 0 na -1, po czym normalne pozyskanie read lock zgłasza Concurrent::ResourceLimitError. Jest to problem poprawności synchronizacji w publicznym API Concurrent::ReadWriteLock. Podatność została naprawiona w wersji 1.3.7.

pub. 2026-06-24
Informacje
ID: CWE-414
Typ: Base
Podatności: 4
MITRE CWE ↗
← Słownik CWE