Weaknesses of type CWE-1218
1 resultErros de Buffer em Memória
Fraqueza genérica que agrupa falhas no gerenciamento de buffers de memória, como sobrescrita além dos limites alocados, leitura de dados não inicializados ou acesso a posições inválidas. Essas falhas permitem corrupção de dados, queda da aplicação ou execução de código arbitrário.
Um programa copia dados de entrada para um buffer fixo sem validar tamanho (strcpy em C), e um atacante fornece string maior que o buffer, sobrescrevendo memória adjacente e potencialmente injetando shellcode.
Use funções seguras com limite de tamanho (strncpy, snprintf em C), valide e sanitize entradas antes de operações de buffer, implemente verificações de limites em loops de acesso à memória, e use ferramentas de análise estática (ASan, Valgrind) para detectar erros em tempo de desenvolvimento.