Fallos del tipo CWE-686

5 resultados

Chamada de função com tipo de argumento incorreto

Ocorre quando o código passa um argumento de tipo diferente do esperado pela função, causando comportamento não definido. A linguagem ou compilador não detecta o erro em tempo de compilação ou execução, levando a corrupção de dados, crashes ou brechas de segurança.

Ejemplo

Uma função C que espera um inteiro mas recebe um ponteiro de string; ou uma API que aguarda um objeto estruturado e recebe um inteiro. O programa executa sem erro aparente, mas manipula a memória incorretamente.

Cómo mitigar

Use type checking estrito (ativar warnings do compilador, linters como ESLint ou Pylint), aplique type hints/anotações de tipo (TypeScript, Python typing), e teste com argumentos inválidos. Em linguagens dinamicamente tipadas, valide tipos explicitamente nas entradas de funções críticas.