Falhas do tipo CWE-474
13 resultadosUso de função com implementações inconsistentes
A fraqueza ocorre quando o código chama uma função que possui múltiplas implementações (em diferentes bibliotecas, plataformas ou versões) com comportamentos distintos, e o desenvolvedor assume incorretamente que todas se comportam igual. Isso pode levar a comportamentos inesperados, brechas de segurança ou crashes dependendo de qual implementação é carregada em tempo de execução.
Um app usa a função `strcpy()` esperando que ela faça validação de buffer em todas as plataformas, mas a implementação varia entre sistemas operacionais; em algumas falta a proteção, causando overflow. Ou um código depende de uma função de hash que muda seu algoritmo entre versões, quebrando verificações de integridade.
Documente explicitamente qual implementação e versão da função sua aplicação depende; use wrappers próprios que normalizam o comportamento; realize testes em todas as plataformas/versões alvo; considere usar funções padronizadas (ex: POSIX) ao invés de variantes proprietárias.