Falhas do tipo CWE-685
2 resultadosChamada de função com número incorreto de argumentos
Ocorre quando o código chama uma função passando mais ou menos parâmetros do que ela espera. Dependendo da linguagem e compilador, isso pode causar comportamento indefinido, corrupção de memória, ou execução com dados inválidos, comprometendo a segurança.
Uma função definida como `int validar(char *senha, int tamanho)` é chamada em outro lugar como `validar(senha)` sem passar o tamanho. O programa pode ler memória além do esperado ou processar dados lixo, levando a bypasses de validação ou crash.
Use análise estática (linters, compiladores com avisos rigorosos) para detectar desajustes de assinatura. Em desenvolvimento, mantenha testes unitários que validem chamadas corretas e considere usar type systems mais fortes (TypeScript, Rust) que forçam conformidade em tempo de compilação.