Falhas do tipo CWE-688
3 resultadosChamada de função com argumento incorreto ou referência errada
Ocorre quando uma função é chamada passando uma variável, referência ou ponteiro errado como argumento — seja o tipo incorreto, o escopo indevido, ou um objeto não inicializado. O código compila ou executa, mas a função recebe dados que não esperava, causando comportamento imprevisível, corrupção de memória ou exposição de informações.
Um desenvolvedor passa o endereço de uma variável local a uma função que armazena o ponteiro para uso posterior; quando a função tenta acessá-lo, a variável já foi destruída e o ponteiro aponta para lixo de memória. Ou passa um inteiro onde era esperado um arquivo aberto, causando operações inválidas.
Valide tipos e escopo em tempo de compilação (use analisadores estáticos e tipagem forte); revise assinaturas de funções e suas documentações; adicione verificações em tempo de execução (null checks, validação de estado); implemente testes unitários que cobrem combinações de argumentos válidos e inválidos.