Weaknesses of type CWE-628

6 results

Chamada de função com argumentos especificados incorretamente

Ocorre quando uma função é chamada passando argumentos que não correspondem ao que a função espera — seja em tipo, quantidade, ordem ou formato. Isso causa comportamento imprevisto, corrupção de dados ou falha de segurança, pois a função processa dados incorretos ou em contexto errado.

Example

Um desenvolvedor chama memcpy(buffer, source, sizeof(source)) mas a função espera (destino, origem, tamanho) em uma biblioteca legada com assinatura diferente. Ou passa um inteiro onde era esperado um ponteiro, causando interpretação errônea de endereços de memória.

How to mitigate

Use ferramentas de análise estática e lint (como clang static analyzer, cppcheck) para detectar incompatibilidades de assinatura. Sempre consulte a documentação ou o header da função antes de chamar, mantenha testes unitários que validem tipos e ordem de argumentos, e configure o compilador com warnings estritos (-Wall -Wextra em GCC/Clang).