Weaknesses of type CWE-628
6 resultsChamada de função com argumentos especificados incorretamente
Ocorre quando uma função é chamada passando argumentos que não correspondem ao que a função espera — seja em tipo, quantidade, ordem ou formato. Isso causa comportamento imprevisto, corrupção de dados ou falha de segurança, pois a função processa dados incorretos ou em contexto errado.
Um desenvolvedor chama memcpy(buffer, source, sizeof(source)) mas a função espera (destino, origem, tamanho) em uma biblioteca legada com assinatura diferente. Ou passa um inteiro onde era esperado um ponteiro, causando interpretação errônea de endereços de memória.
Use ferramentas de análise estática e lint (como clang static analyzer, cppcheck) para detectar incompatibilidades de assinatura. Sempre consulte a documentação ou o header da função antes de chamar, mantenha testes unitários que validem tipos e ordem de argumentos, e configure o compilador com warnings estritos (-Wall -Wextra em GCC/Clang).