Falhas do tipo CWE-475
15 resultadosComportamento indefinido por entrada inválida em API
Ocorre quando uma API não valida ou não documenta o comportamento esperado para entradas fora do escopo especificado, deixando a implementação com liberdade para fazer qualquer coisa — desde crashes até corrupção de memória. O risco é que atacantes exploram essa indefinição para causar falhas ou desvios de segurança imprevisto.
Uma função C que processa um buffer recebe um ponteiro NULL sem verificar, ou um índice negativo em um array sem validação. O compilador ou runtime não garante o que acontece; pode ser segmentation fault, leitura de memória aleatória, ou bypass de controles de segurança.
Documente explicitamente o contrato da API (tipos, ranges, pré-condições aceitáveis). Valide toda entrada no limite da API — rejeite ou trate valores inválidos de forma determinística. Use type systems e linters para detectar chamadas inválidas em tempo de compilação.