CWE-Referenz › CWE-911: Improper Update of Reference Count
CWE-911: Improper Update of Reference Count
CWE ID: 911
Name: Improper Update of Reference Count
Beschreibung
Das Produkt verwendet einen Reference Count zur Ressourcenverwaltung, jedoch wird dieser nicht aktualisiert oder es erfolgt eine fehlerhafte Aktualisierung des Reference Count.
Erweiterte Beschreibung
Reference Counts können eingesetzt werden, um zu verfolgen, wie viele Objekte eine Referenz auf eine bestimmte Ressource halten, beispielsweise in der Speicherverwaltung oder Garbage Collection. Wenn der Reference Count null erreicht, kann die Ressource freigegeben oder wiederverwendet werden, da keine Objekte mehr sie nutzen. Sollte der Reference Count versehentlich null erreichen, kann die Ressource zu früh freigegeben werden, obwohl sie noch in Gebrauch ist. Umgekehrt, wenn alle Objekte die Ressource nicht mehr verwenden, der Reference Count jedoch nicht null ist, kann die Ressource möglicherweise nie freigegeben werden.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-911: Improper Update of Reference Count werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen