Falhas do tipo CWE-227

3 resultados

Abuso de API

É quando o código usa uma função ou biblioteca de forma incorreta ou contra as intenções de design, violando contratos ou pressupostos da API. O desenvolvedor chama a função em sequência errada, passa parâmetros inválidos ou ignora pré-condições documentadas, levando a comportamentos inesperados, falhas de segurança ou crashes.

Exemplo

Um desenvolvedor abre um arquivo com uma API que exige fechar o recurso explicitamente, mas nunca chama close(). Outro exemplo: passar um ponteiro NULL a uma função que não valida entrada e causa segmentation fault, ou usar uma função de criptografia com chave de tamanho inadequado.

Como mitigar

Estude a documentação e contrato da API antes de usar. Implemente validação de pré-condições (tamanho de buffer, estado do objeto, tipo de parâmetro) e trate erros retornados. Use linters, static analysis e testes unitários focados em casos de uso incorreto.