Манипуляция разделяемым ресурсом
Злоумышленник эксплуатирует ресурс, совместно используемый несколькими приложениями, пулом приложений или аппаратными выводами с мультиплексированием, чтобы повлиять на поведение. Ресурсы могут совместно использоваться несколькими приложениями или несколькими потоками одного приложения. Совместное использование ресурсов обычно обеспечивается взаимным доступом к единому адресу памяти или мультиплексированным аппаратным выводам. Если злоумышленник может манипулировать этим разделяемым ресурсом (обычно путём компрометации одного из приложений или потоков), остальные приложения или потоки, использующие разделяемый ресурс, нередко продолжают доверять его корректности и применяют его в своих вычислениях. Это может привести к ошибочным допущениям о доверии, повреждению дополнительных данных в ходе нормальных операций других пользователей разделяемого ресурса или даже к аварийному завершению или компрометации совместно использующих ресурс приложений.
Открыть в каталоге с фильтром CAPEC →