CWE-Referenz › CWE-432: Dangerous Signal Handler not Disabled During Sensitive Operations
CWE-432: Dangerous Signal Handler not Disabled During Sensitive Operations
CWE ID: 432
Name: Dangerous Signal Handler not Disabled During Sensitive Operations
Beschreibung
Das Produkt verwendet einen Signal Handler, der State mit anderen Signal Handlern teilt, jedoch nicht ordnungsgemäß maskiert oder verhindert, dass diese Signal Handler aufgerufen werden, während der ursprüngliche Signal Handler noch ausgeführt wird.
Erweiterte Beschreibung
Während der Ausführung eines Signal Handlers kann dieser durch einen anderen Handler unterbrochen werden, wenn ein anderes Signal gesendet wird. Wenn die beiden Handler State teilen – beispielsweise globale Variablen – kann ein Angreifer den State korrumpieren, indem er ein weiteres Signal sendet, bevor der erste Handler seine Ausführung beendet hat.
Risikominderungsmaßnahmen
Maßnahme (Implementation)
Effektivität: Unknown
Beschreibung: Deaktiviere gefährliche Handlers während der Durchführung sensibler Operationen.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-432: Dangerous Signal Handler not Disabled During Sensitive Operations werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen