Falhas do tipo CWE-170
52 resultadosTerminação inadequada com null em strings
A fraqueza ocorre quando uma string ou buffer não é finalizado corretamente com o caractere nulo ('\0'), esperado pelas funções padrão C/C++. Funções como strcpy(), strlen() ou printf() dependem desse terminador para saber onde a string termina; sem ele, elas leem além dos limites do buffer, causando vazamento de informação, corrupção de memória ou crash.
Um código copia dados de entrada para um buffer com strncpy(dst, src, size) sem garantir que dst[size] = '\0' depois, ou usa memcpy() para preencher um buffer e depois passa o resultado a strlen(), que segue lendo lixo em memória até encontrar um null por acaso ou causar segmentation fault.
Sempre finalize strings com null explicitamente após operações de cópia ou manipulação de buffers; prefira funções seguras como strlcpy(), snprintf() ou APIs de linguagens mais modernas que gerenciam terminação automaticamente; valide o tamanho de dados de entrada antes de copiá-los.