Fallos del tipo CWE-477
16 resultadosUso de funções obsoletas ou descontinuadas
A fraqueza ocorre quando o código utiliza funções, APIs ou bibliotecas que foram marcadas como obsoletas, descontinuadas ou removidas pelos fornecedores. Essas funções frequentemente contêm vulnerabilidades conhecidas, comportamentos não documentados ou deixam de receber correções de segurança, expondo a aplicação a riscos que poderiam ser evitados com alternativas modernas.
Um sistema legado que ainda usa strcpy() em C para copiar strings, mesmo após décadas de avisos: a função não verifica limites de buffer, causando estouro de pilha. Ou uma aplicação que chama funções OpenSSL descontinuadas no TLS 1.0, perdendo proteção contra ataques conhecidos em protocolos mais novos.
Mantenha dependências e frameworks atualizados, monitore deprecation warnings do compilador/linter, e realize auditorias periódicas do código legado para substituir funções obsoletas por equivalentes modernas. Use ferramentas de análise estática que alertam sobre uso de APIs descontinuadas e estabeleça políticas de versão mínima para bibliotecas críticas.