Weaknesses of type CWE-123
50 resultsCondição de escrita em local arbitrário
Uma vulnerabilidade onde o atacante consegue escrever dados em um endereço de memória arbitrário, tipicamente por falta de validação de ponteiros ou índices. O perigo é grave: permite sobrescrever variáveis críticas, estruturas de controle, código ou metadados, levando a execução de código arbitrário ou corrupção de dados.
Um programa recebe um índice de usuário sem validar e usa diretamente para escrever em um array: `array[indice] = valor`. Um atacante passa um índice negativo ou muito grande, escrevendo fora dos limites e sobrescrevendo endereços de memória que não deveria.
Valide todos os índices e ponteiros antes de qualquer operação de escrita — implemente bounds checking. Use linguagens com proteção automática (Rust, Go) ou, em C/C++, ferramentas como AddressSanitizer durante testes e ASLR em runtime para dificultar exploração.