• CWE-788: Access of Memory Location After End of Buffer

Das Produkt liest oder schreibt in einen Puffer unter Verwendung eines Index oder Zeigers, der auf eine Speicheradresse nach dem Ende des Puffers referenziert.

CWE-Referenz › CWE-788: Access of Memory Location After End of Buffer

CWE-788: Access of Memory Location After End of Buffer

CWE ID: 788
Name: Access of Memory Location After End of Buffer

Beschreibung

Das Produkt liest oder schreibt in einen Puffer unter Verwendung eines Index oder Zeigers, der auf eine Speicheradresse nach dem Ende des Puffers referenziert.

Erweiterte Beschreibung

Dies tritt typischerweise auf, wenn ein Zeiger oder sein Index auf eine Position nach dem Puffer inkrementiert wird; oder wenn Pointer-Arithmetik eine Position nach dem Puffer resultiert.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-788: Access of Memory Location After End of Buffer werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen