Fallos del tipo CWE-253

23 resultados

Validação incorreta do retorno de função

É quando o código chama uma função mas não verifica corretamente se ela foi bem-sucedida ou não — ignorando erros, validando apenas parcialmente ou interpretando mal o código de retorno. Isso deixa o programa em estado inconsistente: pode usar dados inválidos, seguir fluxo errado ou expor informações sensíveis.

Ejemplo

Um desenvolvedor chama open() para ler um arquivo crítico, mas só verifica se o retorno é diferente de null, sem confirmar se a leitura realmente completou ou se houve permissão negada. O código segue usando um buffer vazio ou parcial, causando falha lógica ou crash.

Cómo mitigar

Sempre valide o retorno de funções críticas (abertura de arquivos, alocação de memória, operações de rede) contra todos os códigos de erro documentados, nunca apenas contra zero ou null. Use linters e análise estática para detectar retornos não verificados; em linguagens modernas, prefira exceções ou tipos Option/Result para forçar a validação.