CWE-Referenz › CWE-832: Unlock of a Resource that is not Locked
CWE-832: Unlock of a Resource that is not Locked
CWE ID: 832
Name: Unlock of a Resource that is not Locked
Beschreibung
Das Produkt versucht, eine Ressource zu entsperren, die nicht gesperrt ist.
Erweiterte Beschreibung
Abhängig von der Locking-Funktionalität kann die Entsperrung einer nicht gesperrten Ressource zu Memory Corruption oder anderen Modifikationen der Ressource (oder ihrer zugehörigen Metadata, die zur Verfolgung von Locks verwendet wird) führen.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-832: Unlock of a Resource that is not Locked werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen