CWE-Referenz › CWE-786: Access of Memory Location Before Start of Buffer
CWE-786: Access of Memory Location Before Start of Buffer
CWE ID: 786
Name: Access of Memory Location Before Start of Buffer
Beschreibung
Das Produkt liest oder schreibt in einen Puffer unter Verwendung eines Index oder Zeigers, der auf eine Speicheradresse verweist, die vor dem Beginn des Puffers liegt.
Erweiterte Beschreibung
Dies tritt typischerweise auf, wenn ein Zeiger oder sein Index auf eine Position vor dem Puffer dekrementiert wird, wenn Zeigerarithmetik zu einer Position vor dem Beginn des gültigen Speicherbereichs führt, oder wenn ein negativer Index verwendet wird.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-786: Access of Memory Location Before Start of Buffer werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen