Fallos del tipo CWE-198
1 resultadoUso de Ordem de Bytes Incorreta
A fraqueza ocorre quando o código assume uma ordem de bytes (endianness) diferente da que o sistema realmente usa, causando interpretação errada de dados. Isso é especialmente crítico em operações de rede, leitura de arquivos binários ou comunicação entre arquiteturas diferentes, onde um inteiro pode ser lido como um valor completamente distinto.
Um servidor em arquitetura little-endian lê um número de 4 bytes (0x12345678) de um pacote de rede sem converter para a ordem esperada, interpretando-o como 0x78563412. Se esse valor representa um ID de usuário ou tamanho de buffer, a aplicação pode processar dados errados ou sofrer overflow.
Use funções específicas de conversão de endianness (htonl, ntohl em C/POSIX, ou equivalentes em outras linguagens) ao manipular dados que trafegam na rede ou entre sistemas. Documente explicitamente qual ordem de bytes é esperada em cada ponto crítico do código e adicione validações ou testes em múltiplas arquiteturas.