Fallos del tipo CWE-911
17 resultadosAtualização Incorreta de Contagem de Referências
Ocorre quando o código não incrementa ou decrementa corretamente o contador de referências de um objeto em memória, levando a cenários onde objetos são liberados prematuramente (use-after-free) ou nunca são liberados (vazamento de memória). Em linguagens com gerenciamento manual ou sistemas que usam reference counting para GC, essa falha causa corrupção de estado ou crashes.
Um driver de kernel incrementa a referência de um buffer ao adicioná-lo a uma fila, mas esquece de decrementá-la após processar: o buffer nunca é liberado. Ou o inverso: decrementa duas vezes e outro thread acessa memória já devolvida ao heap.
Implemente testes com sanitizers (AddressSanitizer, valgrind) para detectar use-after-free e vazamentos; use abstrações seguras como smart pointers (C++) ou linguagens com GC automático quando possível; mantenha padrão claro de quando e onde incrementar/decrementar referências, documentado e revisado em code review.