CWE-Referenz › CWE-1322: Use of Blocking Code in Single-threaded, Non-blocking Context
CWE-1322: Use of Blocking Code in Single-threaded, Non-blocking Context
CWE ID: 1322
Name: Use of Blocking Code in Single-threaded, Non-blocking Context
Beschreibung
Das Produkt verwendet ein nicht-blockierendes Modell, das auf einem Single-Thread-Prozess für Funktionen wie Skalierbarkeit setzt, enthält jedoch Code, der blockieren kann, wenn er aufgerufen wird.
Risikominderungsmaßnahmen
Maßnahme (Implementation)
Effektivität: Unknown
Beschreibung: Grundsätzlich sollten blockierende Aufrufe durch nicht-blockierende Alternativen ersetzt werden, die asynchron genutzt werden können. Rechenintensive Operationen sollten an Worker-Threads ausgelagert werden, wobei der korrekte Ansatz jedoch vom verwendeten Framework abhängt.
Maßnahme (Implementation)
Effektivität: Unknown
Beschreibung: Bei rechenintensiven Operationen sollte man in Betracht ziehen, diese in mehrere kleinere Operationen zu zerlegen. Beziehen Sie sich für eine Anleitung auf die Dokumentation des verwendeten Frameworks.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1322: Use of Blocking Code in Single-threaded, Non-blocking Context werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen