Fallos del tipo CWE-123
50 resultadosCondição de escrita arbitrária em memória
É uma fraqueza onde o atacante consegue escrever dados em posições arbitrárias de memória, porque o programa não valida corretamente qual endereço será sobrescrito. Isso permite modificar variáveis críticas, ponteiros ou código em tempo de execução, levando a corrupção de dados, desvio de fluxo de programa ou execução de código arbitrário.
Um aplicativo C lê um índice de um arquivo não confiável e usa para escrever em um array global sem verificar limites (ex: `buffer[user_index] = value`). Um atacante fornece um índice negativo ou muito alto, sobrescrevendo estruturas críticas como ponteiros de função ou variáveis de controle de acesso.
Valide e sanitize todo índice ou endereço de escrita antes de usar, verificando se está dentro dos limites esperados. Use linguagens com verificação automática de bounds (como Rust) ou ferramentas de análise estática para detectar escritas sem validação prévia.