Fallos del tipo CWE-622
2 resultadosValidação inadequada de argumentos em hooks de funções
Ocorre quando código que intercepta (hookeia) chamadas de funções não valida corretamente os argumentos passados para a função original. Isso permite que um atacante passe dados malformados ou maliciosos através do hook, causando comportamento inesperado ou ganho de privilégio sem que a validação esperada seja executada.
Um sistema de segurança que hookeia chamadas a funções de sistema operacional para auditoria valida os argumentos apenas após o hook, permitindo que código malicioso chame a função com argumentos inválidos que o hook não bloqueia antes da execução, contornando controles de segurança.
Valide todos os argumentos dentro do hook, antes de passar controle para a função original. Implemente whitelist rigorosa de valores esperados e rejeite qualquer coisa que não se adeque, sem confiar em validações feitas após a execução da função.