Fallos del tipo CWE-1035
13 resultadosVerificação de Limites Inadequada em Operações de Leitura/Escrita de Buffers
A aplicação falha em validar corretamente se índices ou offsets estão dentro dos limites permitidos antes de acessar um buffer, permitindo leituras ou escritas em posições inválidas. Isso pode resultar em vazamento de dados sensíveis, corrupção de memória ou execução de código arbitrário.
Um parser de imagens PNG não verifica se o tamanho declarado de um chunk é compatível com o buffer alocado, permitindo que um atacante craft um arquivo malformado que cause leitura fora dos limites e exponha dados da memória do processo.
Sempre validar explicitamente índices e offsets contra o tamanho real do buffer antes de qualquer acesso; usar linguagens com verificação de limites automática (como Rust) ou frameworks de validação rigorosa; aplicar fuzz testing em parsing de dados não confiáveis.