CWE ID: 479
Name: Signal Handler Use of a Non-reentrant Function
“The product defines a signal handler that invokes a non-reentrant function.”
Explanation of Choices:
Effektivität: Unknown
Beschreibung: “Require languages or libraries that provide reentrant functionality, or alternatively facilitate the avoidance of this vulnerability.”
Explanation of Choices:
Effektivität: Unknown
Beschreibung: “Design signal handlers to solely set flags, rather than execute complex functionality.”
Effektivität: Unknown
Beschreibung: “Stellen Sie sicher, dass in Signal-Handlern keine nicht-reentranten Funktionen verwendet werden.”
Effektivität: Defense in Depth
Beschreibung: “Implementieren Sie Sanity Checks, um das Zeitfenster für die Ausnutzung von Race Conditions zu verringern. Dies ist lediglich eine partielle Lösung, da viele Angriffe fehlschlagen mögen, während andere Angriffe dennoch innerhalb des verengten Zeitfensters funktionieren können, selbst unbeabsichtigt.”