• CWE-375: Returning a Mutable Object to an Untrusted Caller

Die Übergabe von nicht-geklonten, veränderlichen Daten als Rückgabewert kann dazu führen, dass diese Daten von der aufrufenden Funktion verändert oder gelöscht werden.

CWE-Referenz › CWE-375: Returning a Mutable Object to an Untrusted Caller

CWE-375: Returning a Mutable Object to an Untrusted Caller

CWE ID: 375
Name: Returning a Mutable Object to an Untrusted Caller

Beschreibung

Die Übergabe von nicht-geklonten, veränderlichen Daten als Rückgabewert kann dazu führen, dass diese Daten von der aufrufenden Funktion verändert oder gelöscht werden.

Erweiterte Beschreibung

In Situationen, in denen Funktionen Referenzen auf veränderliche Daten zurückgeben, besteht die Möglichkeit, dass der externe Code, der die Funktion aufgerufen hat, Änderungen an den gesendeten Daten vornimmt. Wenn diese Daten zuvor nicht geklont wurden, verwendet die Klasse dann modifizierte Daten, was möglicherweise Annahmen über ihren internen State verletzt.

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Deklarieren Sie zurückgegebene Daten, die nicht verändert werden sollen, als constant oder immutable.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Klonen Sie alle veränderlichen Daten, bevor Sie Referenzen darauf zurückgeben. Dies ist die bevorzugte Mitigation. Auf diese Weise bleibt eine gültige Kopie für die Verwendung durch die Klasse erhalten, unabhängig davon, welche Änderungen an den Daten vorgenommen werden.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-375: Returning a Mutable Object to an Untrusted Caller werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen