Fallos del tipo CWE-839
6 resultadosComparação de intervalo numérico sem verificação de mínimo
Ocorre quando o código valida apenas o limite máximo de um valor numérico, ignorando a verificação do limite mínimo. Um atacante pode fornecer valores negativos, zero ou muito pequenos para contornar a lógica de segurança ou causar comportamentos inesperados (como alocações de memória inválidas, índices negativos em arrays ou cálculos errados).
Um código que verifica se o tamanho de um buffer é menor que 1024 bytes (máximo), mas não verifica se é maior ou igual a 1 (mínimo). Um atacante passa tamanho -100, que passa na comparação e causa corrupção de memória ao tentar alocar ou acessar.
Sempre valide ambos os limites: verifique se o valor é >= mínimo E <= máximo. Use bibliotecas de validação que forçam esse padrão e adicione testes com valores negativos, zero e extremos.