Falhas do tipo CWE-690

33 resultados

Desreferenciação de ponteiro nulo por retorno não validado

O código chama uma função que pode retornar NULL, mas não valida o resultado antes de usar o ponteiro. Quando a função falha e retorna NULL, a desreferenciação provoca crash ou, em contextos de exploração, pode levar a leitura/escrita de memória arbitrária.

Exemplo

Um programa abre um arquivo com fopen() e, sem verificar se o ponteiro é NULL, tenta ler dados diretamente. Se o arquivo não existir, o programa tenta acessar memória inválida e termina abruptamente ou é explorado.

Como mitigar

Sempre valide o retorno de funções que podem falhar antes de usar o resultado: verifique se o ponteiro é NULL e trate o erro apropriadamente (log, exceção, saída segura). Use análise estática ou lint para detectar retornos não validados.