CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表> CWE -个人字典定义(4.10)
ID

cwe - 826:预期寿命期间过早释放资源

弱点ID: 826
抽象:基地
结构:简单的
视图定制的信息:
+描述
产品发布资源,还打算使用自己或另一个演员。
+扩展描述

这个弱点关注错误的产品不应该发布一个资源,但无论如何执行释放。这是不同于一个弱点的产品发布资源在适当的时候,但它保持资源的引用,它后来访问。对于这个弱点,资源仍应有效的后续访问。

当一个产品发布资源仍在使用,可能操作仍将在这个资源,这可能会重新改造的同时,导致了类似的问题cwe - 825。后果可能包括拒绝服务、信息曝光,或代码执行。

+的关系
部分帮助此表显示了弱点和高水平类别相关的这一弱点。这些关系被定义为ChildOf、ParentOf MemberOf,并洞察类似项目可能存在的在较高和较低的抽象级别。此外,关系如PeerOf和CanAlsoBe定义显示类似的弱点,用户可能想要探索。
+相关的视图”研究概念”(cwe - 1000)
自然 类型 ID 的名字
ChildOf 类类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。 666年 操作资源在一生的错误的阶段
CanPrecede 类类——一个弱点,描述的是一个非常抽象的时尚,通常独立于任何特定的语言或技术。更具体的比一个支柱的弱点,但更普遍的基本的弱点。类级别的弱点通常描述问题的1或2以下维度:行为、财产和资源。 672年 过期或释放后操作资源
部分帮助此表显示了弱点和高水平类别相关的这一弱点。这些关系被定义为ChildOf、ParentOf MemberOf,并洞察类似项目可能存在的在较高和较低的抽象级别。此外,关系如PeerOf和CanAlsoBe定义显示类似的弱点,用户可能想要探索。
+相关观点“软件开发”(cwe - 699)
自然 类型 ID 的名字
MemberOf 类别类别——CWE条目包含一组其他条目,共享一个共同的特点。 399年 资源管理错误
MemberOf 类别类别——CWE条目包含一组其他条目,共享一个共同的特点。 840年 业务逻辑错误
+常见的后果
部分帮助这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
范围 影响 可能性
保密

技术的影响:阅读应用程序数据;读记忆

如果随后发布的资源重用或重新分配,然后读操作原始资源访问敏感数据与不同的用户或者实体相关联。
可用性

技术的影响:DoS:崩溃,退出或重新启动

当资源被释放时,软件会修改它的一些结构,或关闭相关渠道(例如一个文件描述符)。软件后访问资源时如果它是有效的,该资源可能不是在预期状态,导致结果的错误可能会导致崩溃。
完整性
保密
可用性

技术的影响:执行未经授权的代码或命令;修改应用程序数据;修改内存

资源被释放时,软件会修改它的一些结构。这可能会影响部分的逻辑代码仍然认为资源是活跃的。如果发布的资源与记忆和函数调用中使用,或指向意想不到的数据写操作,然后在后续访问代码执行成为可能。
+观察到的例子
参考 描述
链:竞争条件可能允许发布资源前操作,导致零废弃
+笔记

研究的差距

2010年9月超和低报的。这个弱点已经被报道在显眼的软件,虽然主要关注内存分配和重新分配。很少有这个弱点的例子并不直接相关的内存管理,虽然这些弱点可能会发生在现实世界的其他类型的软件资源。
+内容的历史
+提交
提交日期 提交者 组织
2010-09-22 CWE内容团队 主教法冠
+修改
修改日期 修饰符 组织
2011-06-01 CWE内容团队 主教法冠
更新Common_Consequences
2020-02-24 CWE内容团队 主教法冠
更新描述、人际关系
2023-01-31 CWE内容团队 主教法冠
更新Common_Consequences、描述
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2023年1月31日