Weaknesses of type CWE-453
19 resultsInicialização insegura de variáveis padrão
Ocorre quando uma variável é declarada mas não inicializada explicitamente, deixando lixo de memória ou valores indeterminados como seu valor inicial. Um atacante pode explorar esse comportamento para ler dados sensíveis anteriormente armazenados naquela posição de memória ou forçar comportamentos imprevistos no fluxo do programa.
Um buffer local em C/C++ declarado sem inicialização (char buf[256];) retém dados da pilha de chamadas anteriores. Se o código assume que buf começa vazio e o processa sem limpeza, pode expor senhas, tokens ou outras informações deixadas ali antes.
Sempre inicialize variáveis no ponto de declaração com valores seguros (zero, nulo ou padrão explícito). Use ferramentas de análise estática (linters, Clang Static Analyzer) para detectar inicializações faltantes e, em linguagens gerenciadas, confie no garbage collector, mas mesmo assim revise lógica crítica.