CWE一覧に戻る
CWE-820

消えた同期

Missing Synchronization
脆弱性 作成中
JA

この製品は、共有リソースを並行的に利用するが、リソースへのアクセスを同期させようとはしない。

共有リソースへのアクセスが同期されていない場合、そのリソースは製品が期待する状態にない可能性がある。これは、特に攻撃者が共有リソースに影響を与えることができる場合、予期しない動作や安全でない動作につながる可能性があります。

EN

The product utilizes a shared resource in a concurrent manner but does not attempt to synchronize access to the resource.

If access to a shared resource is not synchronized, then the resource may not be in a state that is expected by the product. This might lead to unexpected or insecure behaviors, especially if an attacker can influence the shared resource.

Scope: Integrity, Confidentiality, Other / Impact: Modify Application Data; Read Application Data; Alter Execution Logic
MITRE公式ページ — CWE-820