Falhas do tipo CWE-253
23 resultadosVerificação incorreta do retorno de função
Ocorre quando o código não valida corretamente o valor retornado por uma função, ignorando erros ou valores inválidos. Isso permite que a execução prossiga com dados corrompidos ou indefinidos, causando comportamentos inesperados, crashes ou brechas de segurança.
Um desenvolvedor chama malloc() para alocar memória mas não verifica se o ponteiro retornado é NULL (indicando falha na alocação). O código então tenta usar esse ponteiro inválido, causando segmentation fault ou corrupção de memória.
Sempre verifique o retorno de funções críticas (alocação de memória, operações de I/O, autenticação) antes de usá-lo. Use linters e ferramentas de análise estática para detectar retornos ignorados. Documente e implemente tratamento explícito para cada cenário de erro possível.