CVEbaza.plSłownik CWECWE-763
Common Weakness Enumeration

CWE-763

Release of Invalid Pointer or Reference

Kategoria: BaseCVE: 116
Opis

Produkt próbuje zwrócić zasób pamięci do systemu, ale wywołuje nieprawidłową funkcję zwalniającą lub niewłaściwie wywołuje odpowiednią funkcję zwalniającą. Może to prowadzić do błędów w zarządzaniu pamięcią i niestabilności aplikacji.

Description (EN)

The product attempts to return a memory resource to the system, but it calls the wrong release function or calls the appropriate release function incorrectly.

Podatności CVE z CWE-763 (116)
9.8
CVSS
CRITICAL
CVE-2026-52993

Podatność w podsystemie TIPC jądra Linux powoduje double-free podczas przetwarzania pakietów sieciowych. Błąd krytyczny umożliwia zdalnemu atakującemu, bez uwierzytelnienia, wykonanie dowolnego kodu lub destabilizację systemu.

pub. 2026-06-24
9.8
CVSS
CRITICAL
CVE-2024-44852

W pakiecie navigation2 systemu Open Robotics ROS2 (wersja humble) wykryto podatność prowadzącą do naruszenia segmentacji (segmentation violation) w funkcji theta_star::ThetaStar::isUnsafeToPlan(). Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość poważnego wpływu na dostępność, integralność i poufność systemu.

pub. 2024-12-06
9.8
CVSS
CRITICAL
CVE-2021-42377

Podatność w aplecie hush powłoki BusyBox pozwala atakującemu na wywołanie nieprawidłowego zwolnienia pamięci poprzez spreparowany ciąg znaków '&&&'. Może to prowadzić do odmowy usługi (DoS) lub wykonania dowolnego kodu (RCE) w pewnych warunkach.

pub. 2021-11-15
9.8
CVSS
CRITICAL
CVE-2021-30473

Podatność w pliku aom_image.c biblioteki libaom (AOMedia) polega na zwalnianiu pamięci, która nie jest zlokalizowana na stercie (heap). Błąd uzyskał ocenę CVSS 9.8, co czyni go podatnością krytyczną, umożliwiającą zdalny atak bez uwierzytelnienia.

pub. 2021-05-06
9.8
CVSS
CRITICAL
CVE-2021-24028

Podatność w mechanizmie serializacji opartej na tabelach w bibliotece Facebook Thrift powoduje nieprawidłowe zwolnienie pamięci (invalid free), co może doprowadzić do wykonania dowolnego kodu. Krytyczny poziom CVSS 9.8 oznacza, że exploit może być przeprowadzony zdalnie, bez uwierzytelnienia i interakcji użytkownika.

pub. 2021-04-14
9.8
CVSS
CRITICAL
CVE-2020-0103

Podatność w komponencie A2DP AAC decoder systemu Android pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez żadnych uprawnień ani interakcji użytkownika. Ocena CVSS 9.8 (Critical) wskazuje na najwyższy poziom zagrożenia.

pub. 2020-05-14
9.8
CVSS
CRITICAL
CVE-2020-11105

Biblioteka USC iLab cereal do wersji 1.3.0 włącznie zawiera błąd w mechanizmie cachowania wskaźników std::shared_ptr, który może prowadzić do nieprawidłowej serializacji danych. W zależności od kontekstu użycia konsekwencje mogą być poważne i trudne do przewidzenia.

pub. 2020-03-30
9.8
CVSS
CRITICAL
CVE-2019-11930

Podatność typu invalid free w funkcji mb_detect_order środowiska uruchomieniowego HHVM może prowadzić do awarii aplikacji lub zdalnego wykonania kodu (RCE). Uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

pub. 2019-12-04
9.8
CVSS
CRITICAL
CVE-2018-6836

Funkcja netmonrec_comment_destroy w pliku wiretap/netmon.c w Wireshark do wersji 2.4.4 wykonuje operację zwolnienia pamięci (free) na niezainicjowanym adresie. Podatność ta umożliwia zdalnym atakującym wywołanie awarii aplikacji lub potencjalnie inny, nieokreślony wpływ na system.

pub. 2018-02-08
9.3
CVSS
CRITICAL
CVE-2026-19315

A type confusion vulnerability in the iked process of WatchGuard Fireware OS allows a remote unauthenticated attacker to execute arbitrary code by sending specially crafted network traffic.

pub. 2026-08-28
9.3
CVSS
CRITICAL
CVE-2025-14233

Podatność klasy invalid free (CWE-763) w module przetwarzania plików CPCA dotyczy drukarek biurowych i laserowych Canon z firmware w wersji v06.02 i wcześniejszych. Atakujący z dostępem do segmentu sieciowego może doprowadzić do braku odpowiedzi urządzenia lub wykonać dowolny kod (RCE).

pub. 2026-01-16
9.3
CVSS
HIGH
CVE-2007-4367

Opera before 9.23 allows remote attackers to execute arbitrary code via crafted Javascript that triggers a "virtual function call on an invalid pointer."

pub. 2007-08-15
8.8
CVSS
HIGH
CVE-2026-84131

Privilege escalation due to invalid pointer in the Graphics component. This vulnerability was fixed in Firefox 155, Firefox ESR 115.40, Firefox ESR 140.15, Firefox ESR 153.2, Thunderbird 155, Thunderbird 140.15, and Thunderbird 153.2.

pub. 2026-09-01
8.8
CVSS
HIGH
CVE-2026-74947

Privilege escalation due to invalid pointer in the Graphics component. This vulnerability was fixed in Firefox 154, Firefox ESR 153.1, Thunderbird 154, and Thunderbird 153.1.

pub. 2026-08-18
8.8
CVSS
HIGH
CVE-2025-25215

An arbitrary free vulnerability exists in the cv_close functionality of Dell ControlVault3 prior to 5.15.10.14 and Dell ControlVault3 Plus prior to 6.2.26.36. A specially crafted ControlVault API call can lead to an arbitrary free. An attacker can forge a fake session to trigger this vulnerability.

pub. 2025-06-13
8.8
CVSS
HIGH
CVE-2024-6607

It was possible to prevent a user from exiting pointerlock when pressing escape and to overlay customValidity notifications from a `&lt;select&gt;` element over certain permission prompts. This could be used to confuse a user into giving a site unintended permissions. This vulnerability affects Firefox < 128 and Thunderbird < 128.

pub. 2024-07-09
8.8
CVSS
HIGH
CVE-2022-42309

Xenstore: Guests can crash xenstored Due to a bug in the fix of XSA-115 a malicious guest can cause xenstored to use a wrong pointer during node creation in an error path, resulting in a crash of xenstored or a memory corruption in xenstored causing further damage. Entering the error path can be controlled by the guest e.g. by exceeding the quota value of maximum nodes per domain.

pub. 2022-11-01
8.7
CVSS
HIGH
CVE-2025-13824

A security issue exists due to improper handling of malformed CIP packets during fuzzing. The controller enters a hard fault with solid red Fault LED and becomes unresponsive. Upon power cycle, the controller will enter recoverable fault where the MS LED and Fault LED become flashing red and reports fault code 0xF019. To recover, clear the fault.

pub. 2025-12-15
8.7
CVSS
HIGH
CVE-2025-11838

A memory corruption vulnerability in WatchGuard Fireware OS may allow an unauthenticated attacker to trigger a Denial of Service (DoS) condition in the Mobile User VPN with IKEv2 and the Branch Office VPN using IKEv2 when configured with a dynamic gateway peer.

pub. 2025-12-04
8.5
CVSS
HIGH
CVE-2021-3682

A flaw was found in the USB redirector device emulation of QEMU in versions prior to 6.1.0-rc2. It occurs when dropping packets during a bulk transfer from a SPICE client due to the packet queue being full. A malicious SPICE client could use this flaw to make QEMU call free() with faked heap chunk metadata, resulting in a crash of QEMU or potential code execution with the privileges of the QEMU process on the host.

pub. 2021-08-05
Pokazano 20 z 116 podatności
Informacje
ID: CWE-763
Typ: Base
Podatności: 116
MITRE CWE ↗
← Słownik CWE