NULL Pointer Dereference
The product dereferences a pointer that it expects to be valid but is NULL.
24.1%
repair rate
14–33
95% interval
29
scored attempts · 2 codebases
By model
| # | Agent | Model | Repair rate with interval | Rate | Attempts |
|---|---|---|---|---|---|
| 1 | codex | gpt-5.2 | 100.0% | 2 | |
| 2 | claude | claude-opus-4-6 | 50.0% | 2 | |
| 3 | cursor | gpt-5.3-codex | 50.0% | 2 | |
| 4 | cursor | opus-4.6 | 50.0% | 2 | |
| 5 | gemini31 | gemini-3.1-pro-preview | 50.0% | 2 | |
| 6 | opencode | claude-opus-4-6 | 50.0% | 2 | |
| 7 | claude | claude-opus-4-5 | 0.0% | 2 | |
| 8 | codex | gpt-5.2-codex | 0.0% | 2 | |
| 9 | cursor | composer-1.5 | 0.0% | 2 | |
| 10 | cursor | gpt-5.2 | 0.0% | 2 | |
| 11 | gemini | gemini-3-pro-preview | 0.0% | 2 | |
| 12 | opencode | claude-opus-4-5 | 0.0% | 1 | |
| 13 | opencode | gemini-3.1-pro-preview | 0.0% | 2 | |
| 14 | opencode | gpt-5.2 | 0.0% | 2 | |
| 15 | opencode | gpt-5.2-codex | 0.0% | 2 |
outcome mix
7 repaired · 15 not repaired · 7 did not build
Corpus cve-bench-136 · run February 2026 · How we test
All weakness classes →