• CWE-401: Missing Release of Memory after Effective Lifetime

Das Produkt verfolgt und gibt zugewiesenen Speicher nach dessen Nutzung nicht ausreichend frei, wodurch dieser für die Reallokation und Wiederverwendung unzugänglich wird.

CWE-Referenz › CWE-401: Missing Release of Memory after Effective Lifetime

CWE-401: Missing Release of Memory after Effective Lifetime

CWE ID: 401
Name: Missing Release of Memory after Effective Lifetime

Beschreibung

Das Produkt verfolgt und gibt zugewiesenen Speicher nach dessen Nutzung nicht ausreichend frei, wodurch dieser für die Reallokation und Wiederverwendung unzugänglich wird.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Nutzen Sie eine Abstraktionsbibliothek, um riskante APIs zu abstrahieren. Dies stellt keine vollständige Lösung dar.

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Der Boehm-Demers-Weiser Garbage Collector oder Valgrind können verwendet werden, um Speicherlecks im Code zu erkennen. Notizen: Dies stellt keine vollständige Lösung dar, da es nicht zu 100% effektiv ist.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-401: Missing Release of Memory after Effective Lifetime werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen