CWE-476
Desreferencia de puntero NULL
Acerca de
El producto desreferencia un puntero que espera que sea válido pero que es NULL.
Consecuencias comunes
- Disponibilidad → DoS: caída, salida o reinicio
- Integridad, Confidencialidad → Ejecutar código o comandos no autorizados, Leer memoria, Modificar memoria
Mitigaciones
- Implementación: Para cualquier puntero que pudiera haber sido modificado o provisto por una función que puede devolver NULL, compruebe si el puntero es NULL antes de usarlo. Al trabajar en un entorno multihilo o asíncrono de otro modo, asegúrese de usar las API de bloqueo adecuadas para bloquear antes de la comprobación y desbloquear cuando haya terminado [REF-1484].
- Requisitos: Seleccione un lenguaje de programación que no sea susceptible a estos problemas.
- Implementación: Compruebe los resultados de todas las funciones que devuelven un valor y verifique que el valor sea no nulo antes de actuar sobre él.
- Arquitectura y diseño: Identifique todas las variables y almacenes de datos que reciben información de fuentes externas, y aplique validación de entradas para asegurarse de que solo se inicialicen con valores esperados.
- Implementación: Inicialice explícitamente todas las variables y demás almacenes de datos, ya sea durante la declaración o justo antes del primer uso.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-476?
El producto desreferencia un puntero que espera que sea válido pero que es NULL. Consecuencias comunes Disponibilidad → DoS: caída, salida o reinicio Integridad, Confidencialidad → Ejecutar código o comandos no autorizados, Leer memoria, Modificar memoria Mitigaciones Implementación: Para cualquier puntero que pudiera haber sido modificado o provisto por una función que puede devolver NULL, compruebe si el puntero es…
¿Qué probabilidad hay de que CWE-476 sea explotada?
MITRE califica la probabilidad de explotación de CWE-476 como medium.
¿Qué plataformas afecta CWE-476?
CWE-476 se ha observado en: C, C++, Java, C#, Go.
¿Cuántas CVE rastrea Rainforest para CWE-476?
Rainforest Labs rastrea actualmente 3 CVE publicadas asociadas a CWE-476. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
