Fallos del tipo CWE-222
1 resultadoTruncamento de Informações de Segurança
Ocorre quando dados críticos para segurança (como tokens, hashes, IDs de sessão ou mensagens de erro) são cortados ou truncados durante processamento, armazenamento ou transmissão. Isso reduz a entropia ou remove componentes essenciais, permitindo que atacantes contornem verificações ou falsifiquem autenticação.
Uma aplicação gera um token de 256 bits, mas salva apenas os primeiros 64 bits no banco de dados para comparação posterior. Um atacante com conhecimento dessa limitação consegue fazer força bruta em 2^64 tentativas em vez de 2^256, tornando a autenticação praticamente quebrável.
Mantenha a integralidade completa dos dados sensíveis em todas as camadas (geração, armazenamento, comparação). Use criptografia de ponta a ponta e validações de comprimento antes de aceitar ou armazenar informações críticas. Documente e teste explicitamente que nenhum truncamento involuntário ocorre em pontos de segurança.