Falhas do tipo CWE-477
16 resultadosUso de função obsoleta
Ocorre quando o código chama funções que foram marcadas como obsoletas ou descontinuadas pela linguagem, biblioteca ou padrão de segurança. Essas funções geralmente foram substituídas por alternativas mais seguras ou robustas, e seu uso mantém vulnerabilidades conhecidas que já foram corrigidas em versões modernas.
Um desenvolvedor usa strcpy() em C para copiar strings, ignorando que a função não valida limites de buffer. A linguagem oferece strncpy() ou strlcpy() há décadas, mas o código legado persiste com a função insegura, abrindo brecha para buffer overflow.
Substitua funções obsoletas pelas alternativas recomendadas (strcpy → strncpy/strlcpy, sprintf → snprintf, gets → fgets). Mantenha compiladores com warnings habilitados e use análise estática para detectar deprecações antes de produção.