CVEbaza.plSłownik CWECWE-772
Common Weakness Enumeration

CWE-772

Missing Release of Resource after Effective Lifetime

Kategoria: BaseCVE: 511
Opis

Produkt nie zwalnia zasobu po zakończeniu jego efektywnego okresu użytkowania, czyli gdy zasób nie jest już potrzebny. Prowadzi to do wycieków zasobów i degradacji wydajności systemu.

Description (EN)

The product does not release a resource after its effective lifetime has ended, i.e., after the resource is no longer needed.

Podatności CVE z CWE-772 (511)
10.0
CVSS
CRITICAL
CVE-2023-41094

Podatność w protokole TouchLink (Zigbee) w Silicon Labs EmberZNet pozwala na sparowanie urządzenia pomimo upływu limitu czasu lub przekroczenia dopuszczalnego zasięgu. Oceniona jako krytyczna (CVSS 10.0), stwarza ryzyko nieautoryzowanego dołączenia obcego urządzenia do sieci Zigbee.

pub. 2023-10-04
9.8
CVSS
CRITICAL
CVE-2020-35876

Biblioteka rio (crate dla języka Rust) w wersjach opublikowanych do 11 maja 2020 r. zawiera krytyczną podatność umożliwiającą wyciek struktury danych. Może to prowadzić do ujawnienia wrażliwych informacji, błędu use-after-free lub wyścigu danych (data race).

pub. 2020-12-31
9.8
CVSS
CRITICAL
CVE-2020-12134

Urządzenia Nanometrics Centaur (do wersji 4.3.23) oraz TitanSMA (do wersji 4.2.20) nieprawidłowo obsługują kontrolę dostępu do dziennika syslog. Podatność o ocenie CVSS 9.8 umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do wrażliwych danych systemowych.

pub. 2020-04-24
9.8
CVSS
CRITICAL
CVE-2017-15032

ImageMagick 7.0.7-2 zawiera podatność typu memory leak w funkcji ReadYCBCRImage w pliku coders/ycbcr.c. Mimo krytycznej oceny CVSS, błąd polega na niezwolnieniu zasobów pamięci, co może prowadzić do destabilizacji systemu.

pub. 2017-10-05
9.8
CVSS
CRITICAL
CVE-2017-14138

ImageMagick 7.0.6-5 zawiera podatność wycieku pamięci w funkcji ReadWEBPImage obsługującej pliki WEBP. W określonych przypadkach błędów (m.in. błędy VP8) przydzielona pamięć nie jest zwalniana, co może prowadzić do wyczerpania zasobów systemu.

pub. 2017-09-04
9.8
CVSS
CRITICAL
CVE-2017-11641

GraphicsMagick 1.3.26 zawiera podatność typu Memory Leak w funkcji PersistCache podczas zapisu plików Magick Persistent Cache (MPC). Pomimo oceny CVSS 9.8 (Critical), podatność polega na niekontrolowanym wycieku zasobów, co może prowadzić do wyczerpania dostępnej pamięci.

pub. 2017-07-26
9.1
CVSS
CRITICAL
CVE-2026-39830

Podatność w bibliotece Golang Crypto pozwala złośliwemu peerowi SSH na zapełnienie wewnętrznego bufora przez wysyłanie niezamawianych odpowiedzi na żądania globalne, co blokuje pętlę odczytu połączenia. Jest to groźne, ponieważ zablokowanej goroutyny nie można zwolnić nawet wywołaniem Close(), co prowadzi do wycieku zasobów per połączenie.

pub. 2026-05-22
8.8
CVSS
HIGH
CVE-2020-14339

A flaw was found in libvirt, where it leaked a file descriptor for `/dev/mapper/control` into the QEMU process. This file descriptor allows for privileged operations to happen against the device-mapper on the host. This flaw allows a malicious guest user or process to perform operations outside of their standard permissions, potentially causing serious damage to the host operating system. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.

pub. 2020-12-03
8.8
CVSS
HIGH
CVE-2018-19760

cfg_init in confuse.c in libConfuse 3.2.2 has a memory leak.

pub. 2018-11-30
8.8
CVSS
HIGH
CVE-2017-13146

In ImageMagick before 6.9.8-5 and 7.x before 7.0.5-6, there is a memory leak in the ReadMATImage function in coders/mat.c.

pub. 2017-08-23
8.8
CVSS
HIGH
CVE-2017-12641

ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadOneJNGImage in coders\png.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12642

ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadMPCImage in coders\mpc.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12644

ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadDCMImage in coders\dcm.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12662

ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePDFImage in coders/pdf.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12663

ImageMagick 7.0.6-2 has a memory leak vulnerability in WriteMAPImage in coders/map.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12664

ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePALMImage in coders/palm.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12665

ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePICTImage in coders/pict.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12666

ImageMagick 7.0.6-2 has a memory leak vulnerability in WriteINLINEImage in coders/inline.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12667

ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadMATImage in coders\mat.c.

pub. 2017-08-07
8.8
CVSS
HIGH
CVE-2017-12668

ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePCXImage in coders/pcx.c.

pub. 2017-08-07
Pokazano 20 z 511 podatności
Informacje
ID: CWE-772
Typ: Base
Podatności: 511
MITRE CWE ↗
← Słownik CWE