Falhas do tipo CWE-391
24 resultadosCondição de erro não verificada
Ocorre quando o código não valida o resultado de uma operação que pode falhar (como leitura de arquivo, alocação de memória ou chamada a API), assumindo que sempre funcionará. Se a operação falha silenciosamente, o programa continua com dados inválidos ou indefinidos, causando comportamento impredizível ou exploração de segurança.
Um aplicativo tenta conectar a um banco de dados remoto sem checar se a conexão foi bem-sucedida, depois tenta fazer queries no objeto de conexão nulo. A falha fica invisível até o crash ou um erro genérico aparecer.
Sempre verifique o retorno de operações críticas (I/O, rede, alocação): compare contra valores de erro, use try-catch, ou padrões como Optional/Result. Registre erros em log e defina um comportamento seguro quando algo falhar (fail-safe).