CWE-910: Use of Expired File Descriptor(使用過期的文件)

 ID: 910

類型:基礎
結構:簡單

狀態:未完成

描述

軟件在關閉後使用或訪問文件

擴展描述

釋放特定文件或設備的文件描述符後,可以重新使用它。代碼可能不會寫入原始文件,因爲重新使用的文件描述符可能引用其他文件或設備。

相關視圖

  "研究概念" (CWE-1000)

Nature

Type

ID

Name

ChildOf

672

Operation on a Resource after Expiration or Release

 "開發概念" (CWE-699)

Nature

Type

ID

Name

MemberOf

452

Initialization and Cleanup Errors

引入模式

 

階段

說夢

實現

 

應用平臺

語言

C (Sometimes Prevalent)

C++ (Sometimes Prevalent)

Class: Language-Independent (出現的可能性不確定)

後果

範圍

衝擊

可能性

保密性

技術衝擊: 讀文件或目錄

程序可能從錯誤的文件中讀取數據

 

可利用性

技術衝擊: DoS: 崩潰、退出或重啓

訪問一個已經關閉的文件可能會導致崩潰

 

被利用的可能性:

一般

種屬

關係

類型

ID

名稱

屬於

1163

SEI CERT C Coding Standard - Guidelines 09. Input Output (FIO)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章