Weaknesses of type CWE-909
15 resultsInicialização ausente de recurso
Ocorre quando um recurso (memória, arquivo, conexão de banco de dados, etc.) é utilizado sem ser inicializado adequadamente antes do uso. Isso deixa o recurso em estado indefinido, causando comportamentos impredizíveis, corrupção de dados ou até execução não autorizada de código.
Um buffer declarado mas não preenchido é passado a uma função que o lê esperando dados válidos; ou uma variável de controle de acesso não é zerada antes de ser usada em uma verificação de segurança, permitindo bypass.
Sempre inicialize explicitamente recursos antes do uso — atribua valores padrão seguros em declaração ou logo após alocação. Use ferramentas de análise estática e sanitizadores (ASAN, Valgrind) para detectar leitura de memória não inicializada durante testes.