Weaknesses of type CWE-676
10 resultsUso de funções potencialmente perigosas
A fraqueza ocorre quando o código usa funções de biblioteca que têm comportamento inseguro conhecido — tipicamente funções legadas que não validam entrada, não checam limites de buffer ou confiam demais em contexto do chamador. Isso cria janelas para overflow, injeção ou corrupção de memória.
Um programa em C que usa strcpy() para copiar uma string de entrada direta para um buffer local, sem verificar tamanho. Se o atacante enviar uma string maior que o buffer, escreve além dos limites e corrompe a pilha.
Substitua funções legadas por alternativas seguras (strcpy → strncpy ou strlcpy; sprintf → snprintf). Valide e sanitize todas as entradas antes de usá-las, e use ferramentas de análise estática para flagear usos de funções marcadas como inseguras.