Falhas do tipo CWE-758
27 resultadosDependência de comportamento indefinido ou não especificado
O código depende de um comportamento que não é garantido pelo padrão da linguagem ou plataforma — pode funcionar em um ambiente e falhar em outro. Isso acontece quando se assume detalhes de implementação, ordem de operações não definida, ou comportamento específico de compilador/SO. O risco é que o código se torne imprevisível e explorado.
Um programa em C que lê variáveis não inicializadas, confia na ordem de avaliação de parâmetros em uma função, ou assume tamanho de tipos de dados sem usar sizeof(). O mesmo código compila tranquilo em um ambiente, mas quebra silenciosamente em outro, potencialmente criando uma brecha de segurança.
Use padrões explícitos (C99, C++11, etc.) e configure warnings do compilador ao máximo (-Wall -Wextra). Inicialize sempre variáveis, use sizeof() para tamanhos, evite suposições sobre ordem de execução, e teste em múltiplas plataformas e compiladores durante o desenvolvimento.