Falhas do tipo CWE-1218
1 resultadoErros de Buffer de Memória
Fraqueza genérica que abrange falhas no acesso, gerenciamento ou validação de buffers de memória — como leitura/escrita fora dos limites, buffer overflow, ou underflow. O risco é corrupção de dados, crash da aplicação ou execução de código arbitrário.
Exemplo
Um programa copia dados de entrada em um array de tamanho fixo sem validar o comprimento da entrada, permitindo sobrescrever memória adjacente e potencialmente ganhar controle de execução.
Como mitigar
Validar e limitar o tamanho da entrada antes de copiar para buffers; usar funções seguras (strncpy, snprintf em C; bounded collections em linguagens modernas); implementar canários de stack ou ASLR para dificultar exploração.