Falhas do tipo CWE-123
50 resultadosCondição de escrita arbitrária em memória
É uma fraqueza onde o atacante consegue escrever dados arbitrários em um endereço de memória arbitrário, tipicamente explorando falta de validação em ponteiros ou índices. O risco é crítico: permite sobrescrever dados sensíveis, alterar fluxo de controle ou elevar privilégios.
Um programa recebe um índice e um valor do usuário sem validar, depois escreve o valor em um array usando esse índice. Um atacante fornece um índice fora dos limites, escrevendo sobre variáveis críticas ou endereços de retorno na stack.
Valide rigorosamente todos os índices e ponteiros antes de usá-los para acesso à memória; use linguagens de mais alto nível quando possível (que fazem bounds-checking automático); aplique técnicas como ASLR e canários de stack para dificultar exploração.