CWE-Referenz › CWE-788: Access of Memory Location After End of Buffer
CWE-788: Access of Memory Location After End of Buffer
CWE ID: 788
Name: Access of Memory Location After End of Buffer
Beschreibung
Das Produkt liest oder schreibt in einen Puffer unter Verwendung eines Index oder Zeigers, der auf eine Speicheradresse nach dem Ende des Puffers referenziert.
Erweiterte Beschreibung
Dies tritt typischerweise auf, wenn ein Zeiger oder sein Index auf eine Position nach dem Puffer inkrementiert wird; oder wenn Pointer-Arithmetik eine Position nach dem Puffer resultiert.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-788: Access of Memory Location After End of Buffer werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen