Fallos del tipo CWE-1285
58 resultadosValidação inadequada de índice, posição ou offset no input
O código aceita um índice, posição ou offset fornecido pelo usuário sem validar se está dentro dos limites válidos da estrutura de dados. Isso permite acessar, modificar ou corromper dados fora dos bounds esperados, causando crashes, exposição de informações sensíveis ou execução de código.
Uma API recebe um offset para ler bytes de um arquivo: o desenvolvedor não verifica se offset + tamanho ultrapassa o final do arquivo, permitindo leitura de memória além dos limites ou acesso a dados adjacentes não autorizados.
Sempre validar que índice/posição/offset está dentro do intervalo permitido (0 <= valor < limite máximo) antes de usar. Implementar checks explícitos e usar tipos que naturalmente enforçam limites, como arrays com tamanho fixo em Rust ou bounds checking automático em linguagens de alto nível.