Falhas do tipo CWE-771
6 resultadosFalta de referência a recurso alocado ativo
O código aloca um recurso (memória, arquivo, conexão, etc.) mas nunca armazena ou mantém uma referência acessível a ele, impossibilitando sua liberação posterior. O recurso fica 'órfão' na memória, causando vazamento e potencial indisponibilidade do sistema.
Uma função cria um socket de rede para comunicação, mas não o atribui a nenhuma variável ou estrutura que o código possa acessar depois. O socket permanece aberto indefinidamente, consumindo recursos até o processo exaurir sua cota de descritores de arquivo.
Sempre atribua recursos alocados a variáveis ou estruturas de dados acessíveis no escopo adequado. Use padrões como RAII (C++) ou try-with-resources (Java) para garantir que referências sejam mantidas e liberadas automaticamente ao final do ciclo de vida.