Falhas do tipo CWE-695
1 resultadoUso de funcionalidades de baixo nível inadequadas
Ocorre quando o código usa APIs de baixo nível (como acesso direto à memória, manipulação de registradores ou chamadas de sistema) de forma inadequada ou sem o devido controle, contornando proteções de segurança que linguagens de alto nível oferecem. Isso expõe a aplicação a problemas graves como corrupção de memória, execução arbitrária de código ou bypass de validações.
Um programa em C usa ponteiros brutos para manipular estruturas internas do kernel ou executa instruções assembly sem verificação de limites, permitindo que um atacante sobrescreva dados críticos ou escape de sandbox. Outro caso: código que chama syscalls diretamente, ignorando filtros de segurança da VM ou runtime.
Prefira APIs de alto nível e bibliotecas seguras da linguagem ou SO em uso. Se funcionalidades de baixo nível forem essenciais, isole-as em módulos pequenos, bem documentados e auditados regularmente. Aplique sandboxing, validação rigorosa de entrada e use ferramentas de detecção de anomalias (sanitizers, valgrind) durante testes.