Fallos del tipo CWE-664
43 resultadosControle inadequado de recurso durante seu ciclo de vida
Fraqueza genérica onde o software falha em gerenciar corretamente um recurso (memória, arquivo, conexão, etc.) desde sua alocação até sua liberação. Sem aquisição, uso ou liberação adequados, o recurso pode vazar, ser acessado após ser destruído, ou ficar em estado inconsistente, abrindo brechas de segurança.
Um aplicativo abre uma conexão com banco de dados dentro de um bloco try, mas não fecha a conexão em um finally ou try-with-resources. Se uma exceção for lançada, a conexão permanece aberta, esgotando o pool de conexões e causando negação de serviço; ou um ponteiro é desalocado mas o código continua tentando acessá-lo, gerando leitura/escrita em memória inválida.
Use padrões de gerenciamento automático: try-with-resources (Java), context managers (Python), RAII (C++), ou garbage collection. Garanta aquisição em um ponto e liberação em outro bem definido. Para recursos críticos, implemente testes que validem ciclos de vida completos e ferramentas estáticas de análise que detectem leaks e acessos inválidos.