Falhas do tipo CWE-682
65 resultadosCálculo incorreto ou lógica aritmética falha
O software realiza operações matemáticas ou lógicas com erros que resultam em valores incorretos, violando a semântica esperada. Isso inclui overflow, underflow, arredondamentos errados, precedência de operadores mal interpretada ou condições lógicas invertidas. O impacto varia: pode levar a contornos de segurança, alocações de memória indevidas, saltos de autenticação ou comportamentos inesperados em decisões críticas.
Um código calcula o tamanho de um buffer como (quantidade * tamanho_unitário) sem verificar overflow; com valores grandes, o resultado fica menor que o esperado e ocorre estouro de buffer. Outro caso: validação que usa >= quando deveria usar >, permitindo acesso um byte além do limite.
Use bibliotecas de aritmética segura (como safe_math em Rust ou Apache Commons Lang em Java); revise cálculos críticos com testes de boundary (valores mínimos, máximos, zero); valide explicitamente resultados intermediários antes de usá-los em decisões ou alocações; aplique code review focado em operações matemáticas.