Fallos del tipo CWE-771
6 resultadosReferência ausente a recurso alocado ativo
O programa aloca um recurso (memória, arquivo, conexão de rede) mas não mantém uma referência válida para ele, perdendo a capacidade de gerenciá-lo ou liberá-lo depois. Isso causa vazamento de recurso e pode levar a esgotamento de memória, descritores de arquivo ou conexões, degradando ou derrubando a aplicação.
Um servidor web aloca uma conexão de banco de dados dentro de uma função, mas não a retorna nem a armazena em uma variável acessível ao escopo que precisa fechá-la. A conexão fica aberta indefinidamente até esgotar o pool de conexões e novas requisições começam a falhar.
Mantenha referências explícitas a todo recurso alocado (use variáveis, estruturas de dados ou context managers). Implemente padrões de limpeza garantidos — em Python use `with`, em Java use try-with-resources, em Go use `defer`. Faça auditoria de código focando em alocações sem correspondência de liberação.