Falhas do tipo CWE-453
19 resultadosInicialização insegura de variáveis padrão
Ocorre quando uma variável é declarada mas não é inicializada explicitamente com um valor seguro, deixando-a com lixo de memória ou valor padrão imprevisível. Um atacante pode explorar esse estado indefinido para ler dados sensíveis, contornar validações ou desencadear comportamentos não esperados.
Um buffer local em C é declarado sem ser zerado: `char buffer[256];` logo depois é lido com `memcpy(dest, buffer, 256);` copiando lixo de memória anterior. Se essa área anterior continha tokens ou senhas, eles vaza sem o desenvolvedor perceber.
Sempre inicialize variáveis no ponto de declaração com valores seguros (zero, nulo, vazio). Use ferramentas de análise estática para detectar variáveis não inicializadas e implemente práticas como inicialização em bloco (memset/calloc) ou linguagens que forçam inicialização.