Fallos del tipo CWE-688
3 resultadosChamada de função com variável ou referência incorreta como argumento
O código passa a variável errada, ou uma referência inválida, para uma função — geralmente por engano ou lógica falha. Isso causa comportamento inesperado: a função processa dados que não deveria, corrompe estado, ou provoca falha. É particularmente perigoso em funções de segurança, validação ou manipulação de memória.
Um código autentica o usuário armazenando a flag em 'user_autenticado', mas por erro passa 'admin_autenticado' (variável errada) para a função de verificação. A validação passa, mas protege a conta errada. Ou: função de criptografia recebe ponteiro para buffer temporário já desalocado em vez do buffer correto.
Revise chamadas de função críticas (segurança, I/O, alocação) durante code review. Use tipagem estrita e analisadores estáticos (linters, Clang Static Analyzer) que avisem sobre tipos incompatíveis ou variáveis potencialmente erradas. Testes unitários com assertions sobre qual variável é realmente usada ajudam a capturar isso cedo.