Falhas do tipo CWE-909
15 resultadosRecurso não inicializado
Ocorre quando um recurso (memória, arquivo, conexão, etc.) é alocado mas não é devidamente inicializado antes de ser usado, deixando-o em estado indefinido. O código assume que o recurso está pronto, mas pode conter lixo de memória anterior ou estar corrompido, levando a comportamentos imprevisíveis, travamentos ou exploração de segurança.
Um buffer é alocado dinamicamente mas não é zerado; o programa depois lê valores dele esperando encontrar dados válidos, mas encontra lixo da memória anterior. Ou uma estrutura é criada sem que seus ponteiros sejam definidos como NULL, causando desreferência para endereços aleatórios.
Sempre inicialize explicitamente todo recurso alocado — use memset() ou equivalente para limpar memória, defina ponteiros a NULL, chame construtores/inicializadores. Em linguagens modernas (Rust, Go), prefira garantias do compilador. Code review focado em alocação-e-inicialização ajuda a identificar o padrão.