Weaknesses of type CWE-467
4 resultsUso de sizeof() em tipo ponteiro
O desenvolvedor usa sizeof() em um ponteiro em vez de no tipo ou estrutura apontada, obtendo o tamanho do ponteiro (geralmente 4 ou 8 bytes) em vez do dado real. Isso causa cópias incompletas de memória, buffers subdimensionados e corrupção de dados.
Example
Ao alocar espaço para um array: int *arr = malloc(sizeof(arr)) aloca apenas 8 bytes (tamanho do ponteiro em 64 bits), não o espaço para 100 inteiros. Resultado: estouro de buffer e comportamento indefinido.
How to mitigate
Use sizeof(*arr) ou sizeof(int) em vez de sizeof(arr). Ferramentas estáticas (clang-analyzer, cppcheck) detectam esse padrão. Revise todo malloc/memcpy que envolva ponteiros em code review.
CVE-2020-1638HIGHJunos OS & Junos OS Evolved: A specific IPv4 packet can lead to FPC restart.EPSS 1.3%CVE-2026-52761MEDIUMModSecurity: Transformation utf8toUnicode produces wrong output on i386 architectureEPSS 0.4%CVE-2025-33132MEDIUMFixes to common vulnerabilities found in IBM Db2 High Performance UnloadEPSS 0.3%CVE-2021-47456HIGHcan: peak_pci: peak_pci_remove(): fix UAFEPSS 0.2%