安全缺陷或安全錯誤(security bug)是指會導致電腦系統中未授權的存取或是特權的程序错误。安全缺陷會影響以下的機制(可能影響一項或多項),因此產生漏洞:
安全缺陷不一定會被識別出來,就算沒有被利用,仍然算是安全缺陷,目前假定幾乎所有的系統都有安全缺陷,比已知的漏洞更加常見。
安全缺陷就像其他的程序错误一樣,其根本原因一般就可以追溯到以下程序的缺乏或是不足[2]:
安全缺陷一般會分為幾個較廣泛的分類,其中包括[3]:
可以參考軟體安全保障(英语:software security assurance)。