チェック時と使用時 (TOCTOU) の間のファイル アクセス
アクセス競合によりファイルやフォルダーの状態が変化する可能性がある
説明
この欠陥は、ファイルまたはフォルダーの存在をチェックして使用するまでの間に競合状態が生じた場合に発生します。
リスク
攻撃者は、ファイルのチェックとファイルの使用の間に、そのファイルにアクセスして操作できます。攻撃者はシンボリック リンクが指す場所を変更できるため、シンボリック リンクは特にリスクが大きくなります。
修正方法
ファイルを使用する前は、そのステータスをチェックしないようにします。代わりに、ファイルを使用してから、その結果をチェックします。
例
結果情報
| グループ: セキュリティ |
| 言語: C | C++ |
| 既定値: オフ |
コマンド ライン構文: TOCTOU |
| 影響度: Medium |
バージョン履歴
R2015b で導入