行政書士と脆弱性(サイバー攻撃)⑩
ソフトウェアの脆弱性は、バッファーフローオーバーと書式設定文字列の脆弱性だけではない。
その他に
①整数オーバーフロー
プログラム中の数値演算や数値処理の部分において、開発者の意図しない数値処理が行われてしまうことに起因する脆弱性
②解放済みメモリー使用
プログラムに中で、必要に応じて確保されたメモリー上の領域に関するポインター(特定のメモリ領域の場所を保存している変数)が該当メモリ解放された後も利用可能であることに起因する
脆弱性
③二重開放
プログラム中で、必要に応じて確保されていたメモリの領域が、不要なったため解放された後、誤って再度開放処理がおこなれて
しまうことに起因する脆弱性
④ヌルボインター参照どのアドレスも指定していない「ヌルボインタ」呼ばれるポインタが、開発者の意図せぬ場所で発生することに起因する脆弱性
⑤競合状態
実行中の特定のプログラムを利用しているリソースが他のプログラムからの干渉を受けて予期せぬ動作を起こす脆弱性
などがある。