CWE一覧に戻る
CWE-585

空の同期ブロック

Empty Synchronized Block
脆弱性 レビュー中
JA

製品に空の同期ブロックが含まれている。

空のsynchronizedブロックは実際には同期を行わず、コードの一部に問題があることを示している可能性があります。空のsynchronizedブロックは、synchronizedブロック内で不要になったコードが、synchronizedブロックを削除せずにコメントアウトされたために発生することがある。

EN

The product contains an empty synchronized block.

An empty synchronized block does not actually accomplish any synchronization and may indicate a troubled section of code. An empty synchronized block can occur because code no longer needed within the synchronized block is commented out without removing the synchronized block.

Scope: Other / Impact: Other
When you come across an empty synchronized statement, or a synchronized statement in which the code has been commented out, try to determine what the original intentions were and whether or not the synchronized block is still necessary.
MITRE公式ページ — CWE-585