CWE-Referenz › CWE-622: Improper Validation of Function Hook Arguments
CWE-622: Improper Validation of Function Hook Arguments
CWE ID: 622
Name: Improper Validation of Function Hook Arguments
Beschreibung
Das Produkt fügt Hooks zu benutzerzugreifbaren API-Funktionen hinzu, validiert die Argumente jedoch nicht ausreichend. Dies kann zu resultierenden vulnerabilities führen.
Erweiterte Beschreibung
Solche Hooks können in defensiver Software eingesetzt werden, die mit Privilegien läuft, beispielsweise in Anti-Virus- oder Firewall-Anwendungen, die Kernel-Aufrufe hooken. Wenn die Argumente nicht validiert werden, könnten sie dazu verwendet werden, das Schutzschema zu umgehen oder das Produkt selbst anzugreifen.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass alle Argumente gemäß der von Ihnen geschützten API validiert werden.
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Reduzieren Sie nach Möglichkeit die Privilegien, bevor Sie solche Funktionen aufrufen.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-622: Improper Validation of Function Hook Arguments werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen