• CWE-415: Double Free

Das Produkt ruft free() zweimal für dieselbe Speicheradresse auf.

CWE-Referenz › CWE-415: Double Free

CWE-415: Double Free

CWE ID: 415
Name: Double Free

Beschreibung

Das Produkt ruft free() zweimal für dieselbe Speicheradresse auf.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Wählen Sie eine Programmiersprache, die eine automatische Speicherverwaltung bietet.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass jede Allokation nur einmal freigegeben wird. Nach dem Freigeben eines Blocks setzen Sie den Pointer auf NULL, um sicherzustellen, dass der Pointer nicht erneut freigegeben werden kann. Bei komplexen Fehlerbedingungen stellen Sie sicher, dass die Aufräumroutinen den Zustand der Allokation korrekt berücksichtigen. Wenn die Sprache objektorientiert ist, stellen Sie sicher, dass die Objekt-Destruktoren jeden Speicherblock nur einmal freigeben.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Nutzen Sie ein statisches Analyse-Tool, um Fälle von Double Free zu identifizieren.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-415: Double Free werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen