Weaknesses of type CWE-695

1 result

Uso de Funcionalidades de Baixo Nível

Ocorre quando o código usa APIs ou funções de baixo nível (como manipulação direta de memória, assembly, ou syscalls) quando alternativas seguras e de mais alto nível estariam disponíveis. Isso aumenta a superfície de ataque e a complexidade de validação, já que essas operações bypass abstrações de segurança.

Example

Um desenvolvedor usa acesso direto a apontadores e aritmética de memória em C para processar strings, em vez de usar funções seguras da biblioteca padrão. Isso expõe o código a buffer overflows e corrupção de heap que uma função de alto nível já trataria automaticamente.

How to mitigate

Prefira bibliotecas e APIs de alto nível que encapsulam a lógica de baixo nível com validações integradas. Se o uso de baixo nível é necessário (performance crítica, driver, etc.), encapsule-o rigorosamente, teste com fuzzing e realize revisão de segurança específica.