Fallos del tipo CWE-685
2 resultadosChamada de função com número incorreto de argumentos
Ocorre quando o código invoca uma função passando mais ou menos argumentos do que ela espera. Dependendo da linguagem e contexto, isso pode causar comportamento indefinido, corrupção de memória, ou bypass de validações de segurança.
Ejemplo
Uma função de validação espera 3 parâmetros (usuário, senha, timeout), mas é chamada com apenas 2. O compilador pode não avisar em linguagens dinâmicas ou com assinatura fraca, levando a lógica de segurança a falhar silenciosamente.
Cómo mitigar
Use type checking estrito (tipagem em tempo de compilação ou lint tools), mantenha testes unitários que cobram chamadas de função, e revise assinaturas de função em code review. Em C/C++, habilite avisos de compilação para protótipos de função incompletos.
CVE-2026-11389MEDIUMOut-of-bounds Read, Function Call With Incorrect Number of Arguments, Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.EPSS 0.1%CVE-2026-18458MEDIUMOut-of-bounds Read, Function Call With Incorrect Number of Arguments, Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.EPSS 0.1%