CVEbaza.plSłownik CWECWE-476
Common Weakness Enumeration

CWE-476

NULL Pointer Dereference

Kategoria: BaseCVE: 6589
Opis

Produkt dereferencyuje wskaźnik, który powinien być ważny, ale jest wartością NULL. Może to prowadzić do błędów wykonania, awarii programu lub nieprzewidywalnego zachowania aplikacji.

Description (EN)

The product dereferences a pointer that it expects to be valid but is NULL.

Podatności CVE z CWE-476 (6589)
10.0
CVSS
CRITICAL
CVE-2026-24826

W bibliotece graficznej turso3d (projekt cadaver) zidentyfikowano kilka krytycznych podatności związanych z zarządzaniem pamięcią i błędami arytmetycznymi, które wspólnie uzyskały ocenę CVSS 10.0. Ich obecność stwarza ryzyko przejęcia kontroli nad aplikacją lub jej destabilizacji.

pub. 2026-01-27
10.0
CVSS
CRITICAL
CVE-2022-36648

Podatność w emulacji sprzętowej urządzenia rocker (funkcja of_dpa_cmd_add_l2_flood) w QEMU 7.0.0 i wcześniejszych umożliwia zdalnemu atakującemu awaryjne zakończenie procesu hosta qemu oraz potencjalne wykonanie kodu na hoście. Warto zaznaczyć, że wielu niezależnych badaczy zakwestionowało status tej podatności jako rzeczywistej luki, wskazując, że urządzenie rocker nie jest stosowane w typowych scenariuszach wirtualizacji.

pub. 2023-08-22
10.0
CVSS
CRITICAL
CVE-2020-14500

Krytyczna podatność w Secomea GateManager pozwala nieuwierzytelnionemu atakującemu na przesłanie ujemnej wartości, co prowadzi do nadpisania dowolnych obszarów pamięci. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo niebezpieczną.

pub. 2020-08-25
10.0
CVSS
HIGH
CVE-2010-2495

The pppol2tp_xmit function in drivers/net/pppol2tp.c in the L2TP implementation in the Linux kernel before 2.6.34 does not properly validate certain values associated with an interface, which allows attackers to cause a denial of service (NULL pointer dereference and OOPS) or possibly have unspecified other impact via vectors related to a routing change.

pub. 2010-09-08
9.8
CVSS
CRITICAL
CVE-2026-67870

Biblioteka open62541 w wersji 1.5.5 zawiera błąd niepełnej walidacji w implementacji po stronie serwera funkcji AddReferences protokołu OPC UA. Zdalny, nieuwierzytelniony atakujący może wywołać błąd NULL pointer dereference, co przy ocenie CVSS 9.8 klasyfikuje podatność jako krytyczną.

pub. 2026-08-06
9.8
CVSS
CRITICAL
CVE-2026-16353

Krytyczna podatność w komponencie DOM Bindings (WebIDL) przeglądarki Firefox oraz klienta pocztowego Thunderbird polega na operowaniu na nieprawidłowym wskaźniku (invalid pointer). Może umożliwić atakującemu zdalne wykonanie dowolnego kodu bez jakiejkolwiek interakcji użytkownika.

pub. 2026-07-21
9.8
CVSS
CRITICAL
CVE-2026-53399

Podatność w podsystemie NFSD jądra Linux powoduje, że w przypadku niepowodzenia wywołania nfsd4_layout_setlease() identyfikator stanu (stid) opublikowany w rejestrze IDR nie jest poprawnie usuwany, pozostawiając wskaźnik do zwolnionej pamięci (dangling pointer). Każdy kolejny kod przeszukujący IDR może wyłuskać ten nieprawidłowy wskaźnik, co prowadzi do poważnych konsekwencji dla stabilności i bezpieczeństwa systemu.

pub. 2026-07-19
9.8
CVSS
CRITICAL
CVE-2026-53355

Podatność w jądrze Linux w module obsługi połączeń RDS (Reliable Datagram Sockets) przez InfiniBand polega na tym, że wskaźnik do struktury i_sends nie jest zerowany po zwolnieniu pamięci w ścieżce obsługi błędu. Może to prowadzić do dostępu do zwolnionego obszaru pamięci (use-after-free) podczas późniejszego zamykania połączenia.

pub. 2026-07-01
9.8
CVSS
CRITICAL
CVE-2026-46195

Podatność w kliencie SMB jądra Linux umożliwia złośliwemu serwerowi wywołanie przepełnienia arytmetycznego wskaźnika DACL na 32-bitowych kompilacjach. Może to prowadzić do odczytu lub zapisu dowolnych obszarów pamięci jądra z uprawnieniami sieciowego atakującego.

pub. 2026-05-28
9.8
CVSS
CRITICAL
CVE-2026-31657

Podatność w module batman-adv jądra Linux (mechanizm BLA – Bridge Loop Avoidance) umożliwia wyścig wskaźników prowadzący do dereferencji wskaźnika NULL (CWE-476). Ze względu na wynik CVSS 9.8 i sieciowy wektor ataku bez wymaganych uprawnień, podatność stanowi poważne zagrożenie dla systemów korzystających z tego modułu.

pub. 2026-04-24
9.8
CVSS
CRITICAL
CVE-2026-31436

Podatność w podsystemie DMA engine jądra Linux (sterownik idxd) polega na nieprawidłowym wskazaniu deskryptora do ukończenia w funkcji llist_abort_desc(). Błąd może prowadzić do dereferencji wskaźnika NULL, podwójnego ukończenia lub wycieku deskryptorów.

pub. 2026-04-22
9.8
CVSS
CRITICAL
CVE-2023-53382

Podatność w podsystemie net/smc jądra Linux powoduje dereferencję wskaźnika NULL (kernel NULL pointer dereference) podczas obsługi połączeń SMCRv2, co może prowadzić do całkowitej awarii systemu (kernel panic). Błąd jest sklasyfikowany jako CRITICAL z wynikiem CVSS 9.8.

pub. 2025-09-18
9.8
CVSS
CRITICAL
CVE-2025-39703

Podatność w podsystemie HSR (High-availability Seamless Redundancy) jądra Linux umożliwia wywołanie kernel panic (awarii systemu) poprzez przesłanie złośliwie spreparowanej ramki HSR z niekompletnym tagiem. Błąd jest krytyczny, ponieważ może być wywołany zdalnie przez sieć z sąsiadującego segmentu sieciowego bez żadnego uwierzytelnienia.

pub. 2025-09-05
9.8
CVSS
CRITICAL
CVE-2025-38123

Podatność w sterowniku t7xx modułu WWAN jądra Linux powoduje dereferencję wskaźnika NULL (NULL pointer dereference) podczas obsługi zapytań napi rx poll. Może to prowadzić do paniki systemu (kernel panic), co czyni ją poważnym zagrożeniem dla stabilności i dostępności systemów korzystających z tego sterownika.

pub. 2025-07-03
9.8
CVSS
CRITICAL
CVE-2025-38089

Podatność w podsystemie sunrpc jądra Linux umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wywołanie awarii systemu (kernel crash) poprzez wysłanie specjalnie spreparowanego pakietu RPC. W określonych warunkach może również prowadzić do niekontrolowanego zapisu w pamięci (memory scribble).

pub. 2025-06-30
9.8
CVSS
CRITICAL
CVE-2025-38075

Podatność w podsystemie iSCSI target jądra Linux powoduje wyłuskanie wskaźnika NULL (NULL pointer dereference) przy wygaśnięciu timera odpowiedzi NOPIN na usuniętym połączeniu. Błąd prowadzi do awarii systemu (kernel crash), co czyni go poważnym zagrożeniem dla dostępności serwera.

pub. 2025-06-18
9.8
CVSS
CRITICAL
CVE-2025-37894

Podatność w jądrze Linux powoduje błąd NULL pointer dereference (CWE-476) podczas zwalniania wskaźnika gniazda sieciowego będącego w stanie TCP_TIME_WAIT. Błąd może doprowadzić do awarii systemu (kernel panic) dostępnej zdalnie bez uwierzytelnienia.

pub. 2025-05-20
9.8
CVSS
CRITICAL
CVE-2022-49201

Podatność w sterowniku ibmvnic jądra Linux umożliwia wystąpienie race condition między ścieżką transmisji (xmit) a ścieżką resetowania adaptera, co prowadzi do NULL pointer dereference i awarii systemu. Podatność jest sklasyfikowana jako krytyczna ze względu na możliwość pełnego naruszenia integralności, poufności i dostępności systemu.

pub. 2025-02-26
9.8
CVSS
CRITICAL
CVE-2024-55193

W bibliotece OpenImageIO w wersji v3.1.0.0dev wykryto podatność powodującą naruszenie segmentacji (segmentation violation) w komponencie string_view.h. Błąd sklasyfikowany jako CRITICAL z wynikiem CVSS 9.8 może umożliwić atakującemu zdalne wykonanie kodu lub wywołanie awarii aplikacji.

pub. 2025-01-23
9.8
CVSS
CRITICAL
CVE-2024-36476

Podatność w podsystemie RDMA/rtrs jądra Linux powoduje dereferencję wskaźnika NULL (NULL pointer dereference) w wyniku nieprawidłowego zakresu widoczności zmiennej 'ib_sge list'. Błąd prowadzi do krytycznej awarii systemu (kernel panic) i może być wykorzystany do destabilizacji hosta.

pub. 2025-01-15
Pokazano 20 z 6589 podatności
Informacje
ID: CWE-476
Typ: Base
Podatności: 6589
MITRE CWE ↗
← Słownik CWE