Fallos del tipo CWE-127

8 resultados

Leitura aquém do limite do buffer

Ocorre quando o código lê dados de um endereço de memória anterior ao início válido de um buffer. O programa acessa posições de memória não alocadas ou pertencentes a outras variáveis, expondo dados sensíveis ou causando falhas imprevistas.

Ejemplo

Uma função valida apenas se o índice é maior que zero, mas não verifica limite inferior: `char *buf = malloc(10); char c = buf[-1];` lê um byte antes do buffer alocado. Em aplicações de processamento de strings, isso pode vazar bytes de estruturas anteriores na heap.

Cómo mitigar

Sempre validar que índices e ponteiros não ultrapassam os limites inferior e superior do buffer antes de acessar. Use ferramentas como AddressSanitizer ou Valgrind em testes, e considere linguagens com verificação de bounds automática para código crítico.