CWE-820 缺失同步机制 类弱点 12 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-820 属于并发安全漏洞,指产品在多线程环境下共享资源时缺乏同步机制。攻击者通常利用竞态条件,通过精心构造并发请求干扰资源状态,导致数据损坏或逻辑错误,进而引发拒绝服务或权限提升等不安全行为。开发者应避免此类问题,通过引入互斥锁、原子操作或线程安全数据结构等同步原语,确保对共享资源的访问具有原子性和一致性,从而维持系统状态的预期性。
static void print (char * string) { char * word; int counter; for (word = string; counter = *word++; ) { putc(counter, stdout); fflush(stdout); /* Make timing window a little larger... */ sleep(1); } } int main(void) { pid_t pid; pid = fork(); if (pid == -1) { exit(-2); } else if (pid == 0) { print("child\n"); } else { print("PARENT\n"); } exit(0); }
CWE-820(缺失同步机制) 是常见的弱点类别,本平台收录该类弱点关联的 12 条 CVE 漏洞。