Fallos del tipo CWE-232

11 resultados

Tratamento inadequado de valores indefinidos

A aplicação não valida ou não trata corretamente variáveis, parâmetros ou retornos que podem estar em estado indefinido ou nulo. Isso leva a comportamentos imprevíveis: crashes, lógica quebrada ou brechas de segurança quando o código assume que um valor existe ou tem um estado esperado.

Ejemplo

Uma função retorna um ponteiro que pode ser NULL em caso de erro, mas o código chamador o usa direto sem verificar — resultando em acesso inválido de memória. Ou um campo JSON opcional é processado como se sempre estivesse presente, causando exceção ou bypass de validação.

Cómo mitigar

Sempre validar e verificar explicitamente valores antes de usá-los (checar NULL, limites, tipo esperado). Usar type systems fortes e linters que avisem sobre variáveis não inicializadas; documentar claramente quais retornos podem ser indefinidos e exigir verificação no ponto de uso.