Fallos del tipo CWE-695

1 resultado

Uso de Funcionalidades de Baixo Nível

É quando código usa APIs ou mecanismos muito primitivos do sistema operacional ou linguagem (como manipulação direta de memória, chamadas de sistema não documentadas ou operações em nível de máquina) sem abstrações de segurança. Isso contorna proteções oferecidas por frameworks mais altos e expõe o software a falhas, comportamentos imprevistos e vulnerabilidades difíceis de rastrear.

Ejemplo

Um desenvolvedor em C usa `memcpy` desprotegido para copiar buffers em vez de funções seguras, ou acessa diretamente ponteiros de kernel. Outro cenário: código que chama syscalls obscuras sem validação adequada, esperando que funcionem de forma específica em uma arquitetura ou versão do SO, quebrando em outras.

Cómo mitigar

Prefira APIs de alto nível e bibliotecas bem mantidas que ofereçam camadas de segurança (validação, bounds checking, etc.). Se precisar de baixo nível, documente bem o motivo, use versões seguras das funções (como `memcpy_s` no Windows ou equivalentes em outras plataformas) e teste em múltiplas arquiteturas e versões do SO. Code review rigoroso é essencial.