Falhas do tipo CWE-471
36 resultadosModificação de dados presumidamente imutáveis
Ocorre quando código confia que certos dados não serão alterados, mas alguém consegue modificá-los — seja por acesso direto à memória, referência compartilhada não protegida ou falta de validação. O desenvolvedor assume imutabilidade que não existe, criando comportamento imprevisto ou exploração de segurança.
Uma aplicação armazena uma constante de nível de acesso do usuário em memória e a valida uma vez no login. Um atacante, porém, modifica essa variável diretamente via overflow de buffer ou manipulação de estrutura de dados compartilhada, elevando seu próprio privilégio sem revalidação.
Use estruturas de dados realmente imutáveis (como constantes finais em Java, objetos congelados em Python), revalide dados críticos em cada ponto de decisão, e proteja a memória contra acesso não autorizado com controles de acesso apropriados (ASLR, canários de pilha, sandboxing).