Falhas do tipo CWE-622
2 resultadosValidação inadequada de argumentos em hooks de função
Ocorre quando código que intercepta (hook) chamadas de função não valida corretamente os argumentos passados, permitindo que dados malformados ou maliciosos sejam processados. Isso abre brecha para bypass de controles de segurança ou execução de código inesperado.
Exemplo
Um antivírus instala um hook em funções de acesso a arquivo. Se o hook não valida o caminho recebido, um atacante consegue passar argumentos especialmente construídos que enganam o filtro e executa I/O não autorizado.
Como mitigar
Valide explicitamente todos os argumentos no corpo do hook (tipo, tamanho, formato, alcance) antes de usá-los. Implemente testes com entradas malformadas e fuzzing para detectar gaps na validação.