Falhas do tipo CWE-1103

2 resultados

Uso de Componentes de Terceiros Dependentes da Plataforma

A aplicação integra bibliotecas ou componentes de terceiros que funcionam apenas em plataformas específicas (SO, arquitetura, versão de runtime), criando fragilidade ao mudar de ambiente. Quando o código migra para outra plataforma ou ambiente, o componente pode falhar, não funcionar como esperado, ou introduzir vulnerabilidades não mapeadas.

Exemplo

Um aplicativo Windows usa uma DLL nativa x86 para processamento de imagens. Ao tentar rodar em um servidor Linux ou em arquitetura ARM, a DLL não carrega e causa crash ou comportamento indefinido, ou força a aplicação a usar um fallback inseguro.

Como mitigar

Favoreça componentes multiplataforma ou equivalentes específicos para cada ambiente alvo. Documente e teste explicitamente todas as dependências em cada plataforma prevista, e use abstração (wrapper/facade) para isolar lógica específica da plataforma do núcleo da aplicação.