• CWE-911: Improper Update of Reference Count

Das Produkt verwendet einen Reference Count zur Ressourcenverwaltung, jedoch wird dieser nicht aktualisiert oder es erfolgt eine fehlerhafte Aktualisierung des Reference Count.

CWE-Referenz › CWE-911: Improper Update of Reference Count

CWE-911: Improper Update of Reference Count

CWE ID: 911
Name: Improper Update of Reference Count

Beschreibung

Das Produkt verwendet einen Reference Count zur Ressourcenverwaltung, jedoch wird dieser nicht aktualisiert oder es erfolgt eine fehlerhafte Aktualisierung des Reference Count.

Erweiterte Beschreibung

Reference Counts können eingesetzt werden, um zu verfolgen, wie viele Objekte eine Referenz auf eine bestimmte Ressource halten, beispielsweise in der Speicherverwaltung oder Garbage Collection. Wenn der Reference Count null erreicht, kann die Ressource freigegeben oder wiederverwendet werden, da keine Objekte mehr sie nutzen. Sollte der Reference Count versehentlich null erreichen, kann die Ressource zu früh freigegeben werden, obwohl sie noch in Gebrauch ist. Umgekehrt, wenn alle Objekte die Ressource nicht mehr verwenden, der Reference Count jedoch nicht null ist, kann die Ressource möglicherweise nie freigegeben werden.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-911: Improper Update of Reference Count werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen