Fallos del tipo CWE-316
36 resultadosArmazenamento de dados sensíveis em claro na memória
A aplicação mantém informações sensíveis (senhas, tokens, chaves criptográficas) em texto plano na memória RAM durante a execução. Um atacante que ganhe acesso ao processo (via dump de memória, debugger, ou vulnerabilidade de leitura) consegue extrair esses dados diretamente sem precisar quebrar criptografia.
Um app lê a senha do usuário em uma string e a mantém intacta na memória enquanto executa operações. Se o código cair em um debugger, ou se um dump de memória for capturado, a senha fica visível em claro. Outro caso: armazenar tokens JWT decodificados em variáveis globais sem limpeza após uso.
Zerize (sobrescreva) dados sensíveis logo após o uso com funções específicas (ex: `sodium_memzero()` em PHP, `SecureString` em .NET, ou estruturas `volatile` em C/C++). Considere usar gerenciadores de segredos (HashiCorp Vault, AWS Secrets Manager) e evite armazenar credenciais em memória por mais tempo que o necessário.