Weaknesses of type CWE-561
9 resultsCódigo morto
Código que é compilado e embarcado no executável, mas nunca é alcançado ou executado durante a operação normal da aplicação. Além de aumentar o tamanho e complexidade do binário, código morto pode esconder lógica perigosa, dificultar auditorias de segurança e servir como vetor de ataque se contiver vulnerabilidades não testadas.
Uma função de validação de credenciais que foi desativada mas permanece no código, ou uma branch condicional nunca acionada que contém um backdoor de debug. Ferramentas automatizadas não conseguem testar o que nunca executa, deixando falhas de segurança invisíveis.
Remova código não utilizado durante refatoração e review. Use ferramentas de análise estática para identificar código morto e aplique verificações em CI/CD para rejeitar binários com excesso de código não alcançável. Mantenha histórico em controle de versão para recuperação se necessário.