Falhas do tipo CWE-771

6 resultados

Falta de referência a recurso alocado ativo

O código aloca um recurso (memória, arquivo, conexão, etc.) mas nunca armazena ou mantém uma referência acessível a ele, impossibilitando sua liberação posterior. O recurso fica 'órfão' na memória, causando vazamento e potencial indisponibilidade do sistema.

Exemplo

Uma função cria um socket de rede para comunicação, mas não o atribui a nenhuma variável ou estrutura que o código possa acessar depois. O socket permanece aberto indefinidamente, consumindo recursos até o processo exaurir sua cota de descritores de arquivo.

Como mitigar

Sempre atribua recursos alocados a variáveis ou estruturas de dados acessíveis no escopo adequado. Use padrões como RAII (C++) ou try-with-resources (Java) para garantir que referências sejam mantidas e liberadas automaticamente ao final do ciclo de vida.