Weaknesses of type CWE-825
86 resultsViolação de segurança de memória
É uma categoria genérica que agrupa falhas de gerenciamento de memória — como acesso fora dos limites de buffers, uso após liberação (use-after-free), double-free ou dereferenciação de ponteiros nulos. Essas falhas permitem que um atacante leia, modifique ou execute código arbitrário com acesso direto à memória do processo.
Um programa em C aloca um buffer, libera a memória, mas continua acessando esse endereço em uma operação posterior. Um atacante fornece entrada que dispara esse acesso, causando crash ou permitindo leitura/escrita de dados sensíveis na mesma região de memória agora controlada por ele.
Use linguagens com coleta automática de lixo (Go, Java, Python) quando viável. Em C/C++, implemente validação rigorosa de limites, use ferramentas como AddressSanitizer em testes, e considere smart pointers. Code review focado em operações de alocação/desalocação é essencial.