• CWE-127: Buffer Under-read

Das Produkt liest aus einem Buffer unter Verwendung von Buffer Access Mechanisms wie Indizes oder Pointern, die auf Speicherbereiche vor dem adressierten Buffer verweisen.

CWE-Referenz › CWE-127: Buffer Under-read

CWE-127: Buffer Under-read

CWE ID: 127
Name: Buffer Under-read

Beschreibung

Das Produkt liest aus einem Buffer unter Verwendung von Buffer Access Mechanisms wie Indizes oder Pointern, die auf Speicherbereiche vor dem adressierten Buffer verweisen.

Erweiterte Beschreibung

Dies tritt typischerweise auf, wenn der Pointer oder sein Index auf eine Position vor dem Buffer dekrementiert wird, wenn Pointer Arithmetic zu einer Position vor dem Beginn des gültigen Speicherbereichs führt oder wenn ein negativer Index verwendet wird. Dies kann zur Offenlegung sensibler Informationen oder potenziell zu einem Crash führen.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-127: Buffer Under-read werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen