CWE一覧に戻る
CWE-413

不適切なリソースロック

Improper Resource Locking
脆弱性 レビュー中
JA

製品がリソースに排他的にアクセスする必要がある場合、製品がリソースをロックしないか、正しくロックしない。

リソースが適切にロックされていない場合、攻撃者は製品がリソースを操作している間にリソースを変更する可能性があります。これは、リソースが変更されないという製品の前提に違反する可能性があり、予期しない動作につながる可能性がある。

EN

The product does not lock or does not correctly lock a resource when the product must have exclusive access to the resource.

When a resource is not properly locked, an attacker could modify the resource while it is being operated on by the product. This might violate the product's assumption that the resource will not change, potentially leading to unexpected behaviors.

Scope: Integrity, Availability / Impact: Modify Application Data; DoS: Instability; DoS: Crash, Exit, or Restart
Use a non-conflicting privilege scheme.
Use synchronization when locking a resource.
MITRE公式ページ — CWE-413