Уязвимости
Состояние гонки
Также известно как: Гонка состояний
Определение
Дефект, при котором безопасность или корректность системы зависит от тайминга или порядка параллельных операций, позволяя атакующему вклиниваться и обходить проверки.
Примеры
- CVE-2016-5195 (Dirty COW): состояние гонки в обработке COW ядра Linux.
- Файловая гонка, позволяющая подменить файл между access() и open().
Связанные термины
TOCTOU-уязвимость
Состояние гонки между моментом проверки и моментом использования: проверенное условие безопасности меняется до выполнения связанной операции.
Dirty COW
Dirty COW — definition coming soon.
Повреждение памяти
Обобщающий термин для уязвимостей, при которых программа пишет за пределы предполагаемой памяти, нарушая типовую безопасность, поток управления или целостность данных.
Уязвимость
Слабое место в системе, приложении или процессе, которое злоумышленник может использовать для нарушения конфиденциальности, целостности или доступности.
Secure Coding
Secure Coding — definition coming soon.
Повышение привилегий
Класс уязвимостей, позволяющий злоумышленнику получить права выше предоставленных изначально, например перейти от обычного пользователя к администратору.