Voltar para o Labs
Fraqueza (CWE)

CWE-119

Improper Restriction of Operations within the Bounds of a Memory Buffer

Sobre

O produto realiza operações em um buffer de memória, mas lê ou escreve em uma localização de memória fora do limite pretendido do buffer. Isso pode resultar em operações de leitura ou escrita em localizações de memória inesperadas que poderiam estar ligadas a outras variáveis, estruturas de dados ou dados internos do programa.

Consequências comuns

  • Integridade, Confidencialidade, Disponibilidade → Executar Código ou Comandos Não Autorizados, Modificar Memória
  • Disponibilidade, Confidencialidade → Ler Memória, DoS: Falha, Saída ou Reinício, DoS: Consumo de Recursos (CPU), DoS: Consumo de Recursos (Memória)
  • Confidencialidade → Ler Memória

Mitigações

  • Requisitos: Use uma linguagem que não permita que essa fraqueza ocorra ou que forneça construções que tornem essa fraqueza mais fácil de evitar. Por exemplo, muitas linguagens que realizam seu próprio gerenciamento de memória, como Java e Perl, não estão sujeitas a estouros de buffer. Outras linguagens, como Ada e C#, normalmente fornecem proteção contra estouro, mas a proteção pode ser desabilita
  • Arquitetura e Projeto: Use uma biblioteca ou framework validado que não permita que essa fraqueza ocorra ou que forneça construções que tornem essa fraqueza mais fácil de evitar. Exemplos incluem a Safe C String Library (SafeStr) de Messier e Viega [REF-57], e a biblioteca Strsafe.h da Microsoft [REF-56]. Essas bibliotecas fornecem versões mais seguras de funções de manipulação de strings propensa
  • Operação, Compilação: Use mecanismos automáticos de detecção de estouro de buffer oferecidos por certos compiladores ou extensões de compilador. Exemplos incluem: a flag /GS do Microsoft Visual Studio, a flag FORTIFY_SOURCE do GCC no Fedora/Red Hat, StackGuard e ProPolice, que fornecem vários mecanismos, incluindo detecção baseada em canário e verificação de faixa/índice. O D3-SFCV (Stack Frame Ca
  • Implementação: Considere aderir às seguintes regras ao alocar e gerenciar a memória de uma aplicação: - Verifique novamente se o buffer é tão grande quanto o especificado. - Ao usar funções que aceitam um número de bytes a copiar, como strncpy(), esteja ciente de que se o tamanho do buffer de destino for igual ao tamanho do buffer de origem, ele pode não terminar a string com NULL. - Verifique os
  • Operação, Compilação: Execute ou compile o software usando recursos ou extensões que organizem aleatoriamente as posições do executável e das bibliotecas de um programa na memória. Como isso torna os endereços imprevisíveis, pode impedir que um atacante salte de forma confiável para código explorável. Exemplos incluem Address Space Layout Randomization (ASLR) [REF-58] [REF-60] e Position-Independe
  • Operação: Use uma CPU e um sistema operacional que ofereçam Data Execution Protection (usando os bits NX ou XD de hardware) ou técnicas equivalentes que simulem esse recurso em software, como o PaX [REF-60] [REF-61]. Essas técnicas garantem que qualquer instrução executada esteja exclusivamente em um endereço de memória que faça parte do segmento de código. Para mais informações sobre essas técnic

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-119?

O produto realiza operações em um buffer de memória, mas lê ou escreve em uma localização de memória fora do limite pretendido do buffer. Isso pode resultar em operações de leitura ou escrita em localizações de memória inesperadas que poderiam estar ligadas a outras variáveis, estruturas de dados ou dados internos do programa.

Qual a probabilidade de CWE-119 ser explorada?

A MITRE classifica a probabilidade de exploração de CWE-119 como high.

Quais plataformas CWE-119 afeta?

CWE-119 já foi observada em: Memory-Unsafe, C, C++, Assembly, Not Technology-Specific.

Quantas CVEs a Rainforest acompanha para CWE-119?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-119. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.