• CWE-828: Signal Handler with Functionality that is not Asynchronous-Safe

Das Produkt definiert einen Signal Handler, der Code-Sequenzen enthält, die nicht asynchron-safe sind, d.h. die Funktionalität ist nicht reentrant oder kann unterbrochen werden.

CWE-Referenz › CWE-828: Signal Handler with Functionality that is not Asynchronous-Safe

CWE-828: Signal Handler with Functionality that is not Asynchronous-Safe

CWE ID: 828
Name: Signal Handler with Functionality that is not Asynchronous-Safe

Beschreibung

Das Produkt definiert einen Signal Handler, der Code-Sequenzen enthält, die nicht asynchron-safe sind, d.h. die Funktionalität ist nicht reentrant oder kann unterbrochen werden.

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Sollte nicht-reentrant Funktionalität innerhalb eines Signal Handlers verwendet werden, stellen Sie sicher, dass Signale angemessen blockiert oder maskiert werden. Dies umfasst das Blockieren anderer Signale innerhalb des Signal Handlers selbst, die ebenfalls diese Funktionalität nutzen. Ebenso ist es erforderlich, alle Signale zu blockieren, die von der Funktionalität abhängig sind, wenn diese von den normalen Abläufen des Produkts zugegriffen oder modifiziert wird.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-828: Signal Handler with Functionality that is not Asynchronous-Safe werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen