integer overflow
termoprogramaçãosegurança
Um resultado aritmético grande demais para o seu tipo, de modo que o valor dá a volta silenciosamente em vez de crescer.
Some um ao maior inteiro de 32 bits com sinal e você cai no mais negativo, o que é só curiosidade até o valor que deu a volta ser usado como tamanho. O padrão perigoso é um cálculo de comprimento que transborda para algo minúsculo, passa por uma verificação de sanidade porque agora parece pequeno, e é então usado para alocar um buffer que os dados reais estouram, e é assim que estouros de inteiro viram bugs de corrupção de memória. O Ariane 5 destruiu a si mesmo por um erro de conversão aparentado. As mitigações são aritmética verificada, tipos mais largos, e tratar qualquer aritmética de tamanho sobre entrada não confiável como suspeita. É a CWE-190.
Também conhecido como: integer wraparound, CWE-190