Volver a Labs
Debilidad (CWE)

CWE-476

Desreferencia de puntero NULL

Acerca de

El producto desreferencia un puntero que espera que sea válido pero que es NULL.

Consecuencias comunes

  • Disponibilidad → DoS: caída, salida o reinicio
  • Integridad, Confidencialidad → Ejecutar código o comandos no autorizados, Leer memoria, Modificar memoria

Mitigaciones

  • Implementación: Para cualquier puntero que pudiera haber sido modificado o provisto por una función que puede devolver NULL, compruebe si el puntero es NULL antes de usarlo. Al trabajar en un entorno multihilo o asíncrono de otro modo, asegúrese de usar las API de bloqueo adecuadas para bloquear antes de la comprobación y desbloquear cuando haya terminado [REF-1484].
  • Requisitos: Seleccione un lenguaje de programación que no sea susceptible a estos problemas.
  • Implementación: Compruebe los resultados de todas las funciones que devuelven un valor y verifique que el valor sea no nulo antes de actuar sobre él.
  • Arquitectura y diseño: Identifique todas las variables y almacenes de datos que reciben información de fuentes externas, y aplique validación de entradas para asegurarse de que solo se inicialicen con valores esperados.
  • Implementación: Inicialice explícitamente todas las variables y demás almacenes de datos, ya sea durante la declaración o justo antes del primer uso.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-476?

El producto desreferencia un puntero que espera que sea válido pero que es NULL. Consecuencias comunes Disponibilidad → DoS: caída, salida o reinicio Integridad, Confidencialidad → Ejecutar código o comandos no autorizados, Leer memoria, Modificar memoria Mitigaciones Implementación: Para cualquier puntero que pudiera haber sido modificado o provisto por una función que puede devolver NULL, compruebe si el puntero es…

¿Qué probabilidad hay de que CWE-476 sea explotada?

MITRE califica la probabilidad de explotación de CWE-476 como medium.

¿Qué plataformas afecta CWE-476?

CWE-476 se ha observado en: C, C++, Java, C#, Go.

¿Cuántas CVE rastrea Rainforest para CWE-476?

Rainforest Labs rastrea actualmente 3 CVE publicadas asociadas a CWE-476. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.