• CWE-589: Call to Non-ubiquitous API

Das Produkt verwendet eine API-Funktion, die in allen Versionen der Zielplattform nicht verfügbar ist. Dies kann zu Portabilitätsproblemen oder Inkonsistenzen führen, die zu einem Denial of Service oder anderen Konsequenzen führen können.

CWE-589: Call to Non-ubiquitous API

CWE ID: 589
Name: Call to Non-ubiquitous API

Beschreibung

Das Produkt verwendet eine API-Funktion, die in allen Versionen der Zielplattform nicht verfügbar ist. Dies kann zu Portabilitätsproblemen oder Inkonsistenzen führen, die zu einem Denial of Service oder anderen Konsequenzen führen können.

Erweiterte Beschreibung

Einige Funktionen, die Sicherheitsfeatures unterstützen, die vom Betriebssystem bereitgestellt werden, sind in allen gängigen Versionen des Betriebssystems nicht verfügbar. Ebenso werden Funktionen oft deprecated oder als veraltet markiert, um Sicherheitsbedenken zu adressieren, und sollten nicht verwendet werden.

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Testen Sie Ihren Code stets auf jeder Plattform, auf der er ausgeführt werden soll.

Maßnahme (Testing)

Effektivität: Unknown
Beschreibung: Testen Sie Ihren Code sowohl auf der neuesten als auch auf der ältesten Plattform, auf der er ausgeführt werden soll.

Maßnahme (Testing)

Effektivität: Unknown
Beschreibung: Entwickeln Sie ein System zur Prüfung von API-Funktionen, die nicht portierbar sind.