Fallos del tipo CWE-690
33 resultadosDesreferenciação de ponteiro nulo por retorno não validado
Ocorre quando uma função retorna NULL em caso de erro, mas o código que a chama não verifica esse retorno antes de usar o ponteiro. O programa tenta acessar memória apontada por um ponteiro nulo, causando falha ou comportamento indefinido. É um caso específico de ignorar o retorno de uma função crítica.
Uma função malloc() retorna NULL quando falha na alocação, mas o código atribui o resultado diretamente a um ponteiro e começa a escrever dados nele sem validar. Ou uma função de configuração retorna NULL se o arquivo não existir, e o programa tenta ler campos da estrutura sem checar.
Sempre validar retornos de funções que podem falhar (malloc, fopen, getenv, etc.) antes de desreferenciar o ponteiro. Use idiomas como 'if (!ptr) { tratar_erro; }' ou estruturas modernas que forçam essa validação em tempo de compilação.