Falhas do tipo CWE-1218

1 resultado

Erros de Buffer de Memória

Fraqueza genérica que abrange falhas no acesso, gerenciamento ou validação de buffers de memória — como leitura/escrita fora dos limites, buffer overflow, ou underflow. O risco é corrupção de dados, crash da aplicação ou execução de código arbitrário.

Exemplo

Um programa copia dados de entrada em um array de tamanho fixo sem validar o comprimento da entrada, permitindo sobrescrever memória adjacente e potencialmente ganhar controle de execução.

Como mitigar

Validar e limitar o tamanho da entrada antes de copiar para buffers; usar funções seguras (strncpy, snprintf em C; bounded collections em linguagens modernas); implementar canários de stack ou ASLR para dificultar exploração.