• CWE-580: clone() Method Without super.clone()

Das Produkt enthält eine clone() Methode, die nicht super.clone() aufruft, um das neue Objekt zu erhalten.

CWE-Referenz › CWE-580: clone() Method Without super.clone()

CWE-580: clone() Method Without super.clone()

CWE ID: 580
Name: clone() Method Without super.clone()

Beschreibung

Das Produkt enthält eine clone() Methode, die nicht super.clone() aufruft, um das neue Objekt zu erhalten.

Erweiterte Beschreibung

Alle Implementierungen von clone() sollten das neue Objekt erhalten, indem super.clone() aufgerufen wird. Wenn eine Klasse diese Konvention nicht befolgt, kann die clone() Methode einer Unterklasse ein Objekt des falschen Typs zurückgeben.

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Rufen Sie super.clone() innerhalb Ihrer clone() Methode auf, wenn Sie ein neues Objekt erhalten.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: In einigen Fällen kann die clone() Methode vollständig vermieden und stattdessen copy constructors verwendet werden.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-580: clone() Method Without super.clone() werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen