Weaknesses of type CWE-676

10 results

Uso de funções potencialmente perigosas

A fraqueza ocorre quando o código usa funções de biblioteca que têm comportamento inseguro conhecido — tipicamente funções legadas que não validam entrada, não checam limites de buffer ou confiam demais em contexto do chamador. Isso cria janelas para overflow, injeção ou corrupção de memória.

Example

Um programa em C que usa strcpy() para copiar uma string de entrada direta para um buffer local, sem verificar tamanho. Se o atacante enviar uma string maior que o buffer, escreve além dos limites e corrompe a pilha.

How to mitigate

Substitua funções legadas por alternativas seguras (strcpy → strncpy ou strlcpy; sprintf → snprintf). Valide e sanitize todas as entradas antes de usá-las, e use ferramentas de análise estática para flagear usos de funções marcadas como inseguras.