Fallos del tipo CWE-1164

1 resultado

Código Irrelevante ou Morto

Código que existe no programa mas nunca é executado ou não produz efeito funcional relevante. É perigoso porque aumenta a superfície de ataque (potencial vetor de exploração esquecido), dificulta manutenção, mascara lógica real e consome recursos. Análise de segurança fica mais pesada identificando o que importa de fato.

Ejemplo

Uma função de validação de token que foi reescrita, mas a versão antiga continua no código-fonte comentada ou em branch morto. Um atacante ou revisor pode explorar a lógica insegura da versão antiga se conseguir ativar aquele código, ou simplesmente a complexidade desnecessária cria pontos cegos em auditorias.

Cómo mitigar

Remova código morto regularmente via linting estático (SonarQube, Pylint) e controle de versão. Mantenha histórico no Git, não em comentários. Em revisão de código, questione blocos desativados ou funções nunca chamadas antes de aprovar merge.