Fallos del tipo CWE-573
8 resultadosNão conformidade do chamador com a especificação
Ocorre quando o código que chama uma função não segue os requisitos ou contratos documentados dessa função. O chamador viola pré-condições, ignora pós-condições ou não trata retornos esperados, causando comportamento indefinido ou falhas de segurança.
Uma API exige que um buffer seja alocado com tamanho mínimo de 256 bytes antes de chamar uma função de processamento. Um desenvolvedor passa um buffer de 128 bytes, causando estouro de buffer. Ou uma função retorna um código de erro que deveria ser verificado, mas o chamador ignora e segue como se tudo estivesse correto.
Documente claramente os contratos de suas funções (pré e pós-condições, restrições de entrada). Na integração com bibliotecas externas, valide sempre os parâmetros exigidos, trate retornos de erro e considere usar static analysis para detectar chamadas não conformes.