CWE-Referenz › CWE-401: Missing Release of Memory after Effective Lifetime
CWE-401: Missing Release of Memory after Effective Lifetime
CWE ID: 401
Name: Missing Release of Memory after Effective Lifetime
Beschreibung
Das Produkt verfolgt und gibt zugewiesenen Speicher nach dessen Nutzung nicht ausreichend frei, wodurch dieser für die Reallokation und Wiederverwendung unzugänglich wird.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Nutzen Sie eine Abstraktionsbibliothek, um riskante APIs zu abstrahieren. Dies stellt keine vollständige Lösung dar.
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Der Boehm-Demers-Weiser Garbage Collector oder Valgrind können verwendet werden, um Speicherlecks im Code zu erkennen.
Notizen: Dies stellt keine vollständige Lösung dar, da es nicht zu 100% effektiv ist.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-401: Missing Release of Memory after Effective Lifetime werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen