Fallos del tipo CWE-237
4 resultadosManipulação inadequada de elementos estruturais
Fraqueza genérica que ocorre quando o software não processa corretamente estruturas de dados complexas (como árvores, listas encadeadas, grafos), permitindo estados inconsistentes ou acesso a elementos inválidos. O risco está em corrupção de dados, travamentos ou execução de código não intencional.
Ejemplo
Um parser XML que não valida corretamente a hierarquia de elementos aninhados pode pular validações de nós pais, permitindo que um atacante injete dados malformados que corrompem a estrutura interna da aplicação.
Cómo mitigar
Implemente validação rigorosa da integridade estrutural antes e após qualquer manipulação (verificar ponteiros, referencias e invariantes); use testes fuzzing em parsers e estruturas de dados complexas para identificar estados inválidos.
CVE-2023-34429HIGHWeintek Weincloud Improper Handling of Structural ElementsEPSS 0.7%CVE-2026-45411CRITICALvm2: Sandbox Breakout Using Async GeneratorEPSS 0.6%CVE-2023-6110MEDIUMOpenstack: deleting a non existing access rule deletes another existing access rule in it's scopeEPSS 0.5%CVE-2025-24336LOWSXF Common Library handles input data improperly. If a product using the library reads a crafted file, the product may be crashed.EPSS 0.2%