Weaknesses of type CWE-685
2 resultsChamada de função com número incorreto de argumentos
Ocorre quando o código chama uma função passando mais ou menos argumentos do que ela espera. Isso pode causar comportamento indefinido, corrupção de memória ou crash, dependendo de como a linguagem e o compilador lidam com o desvio.
Example
Uma função definida como `void processar(int id, char *nome)` é chamada com apenas um argumento: `processar(123)`. O segundo parâmetro fica indefinido, podendo apontar para lixo de memória e causar leitura/escrita indevida.
How to mitigate
Use verificação estática (lint, compiladores com warnings ativados) e testes unitários para detectar chamadas incorretas. Em linguagens dinâmicas, valide explicitamente o número de argumentos recebidos. Implemente type hints e documentação clara de assinatura.
CVE-2026-11389MEDIUMOut-of-bounds Read, Function Call With Incorrect Number of Arguments, Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.EPSS 0.1%CVE-2026-18458MEDIUMOut-of-bounds Read, Function Call With Incorrect Number of Arguments, Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.EPSS 0.1%