Falhas do tipo CWE-402
23 resultadosVazamento de recursos por transmissão para novo contexto
Fraqueza onde um recurso privado (conexão de banco, arquivo aberto, token de autenticação) é inadvertidamente exposto ou transferido para um novo contexto onde deveria ser restrito. O risco está em perder controle sobre quem acessa ou manipula esse recurso fora do escopo esperado.
Uma aplicação abre uma conexão com banco de dados autenticada em uma thread e a passa para uma fila de processamento compartilhada. Outra parte do código consome dessa fila e usa a conexão sem as mesmas validações, permitindo acesso não autorizado aos dados.
Mantenha recursos privados confinados ao seu contexto original; se precisar compartilhar, revise explicitamente quem acessa o quê. Use padrões como dependency injection e encapsulamento de conexões em objetos gerenciados que forçam limpeza (try-with-resources em Java, context managers em Python).