Falhas do tipo CWE-622

2 resultados

Validação inadequada de argumentos em hooks de função

Ocorre quando código que intercepta (hook) chamadas de função não valida corretamente os argumentos passados, permitindo que dados malformados ou maliciosos sejam processados. Isso abre brecha para bypass de controles de segurança ou execução de código inesperado.

Exemplo

Um antivírus instala um hook em funções de acesso a arquivo. Se o hook não valida o caminho recebido, um atacante consegue passar argumentos especialmente construídos que enganam o filtro e executa I/O não autorizado.

Como mitigar

Valide explicitamente todos os argumentos no corpo do hook (tipo, tamanho, formato, alcance) antes de usá-los. Implemente testes com entradas malformadas e fuzzing para detectar gaps na validação.