Weaknesses of type CWE-166
4 resultsTratamento inadequado de elemento especial ausente
A aplicação falha em validar ou tratar corretamente a ausência de um elemento, caractere ou estrutura especial esperado (como terminador nulo, delimitador, ou marcador de fim). Quando o código assume que esse elemento sempre estará presente sem verificação prévia, comportamentos inesperados ou vulnerabilidades podem ocorrer.
Uma função que processa uma string assume que sempre haverá um caractere terminador nulo (\0) no final, mas se a entrada for truncada ou malformada, o código lê além dos limites da memória alocada, causando vazamento de informações ou crash.
Sempre validar a presença de elementos esperados antes de usá-los; implementar verificações de limites e usar funções de parsing seguras que não assumem estrutura garantida. Aplicar testes com entradas malformadas ou incompletas durante desenvolvimento.