トップページ サービスの詳細 セキュリティ情報 購読の申し込み
HotFix Report
/セキュリティ用語/

■ダングリング・ポインタ(dangling pointer)
 プログラムの実行中にポインタが不正なメモリ領域を指している状態。ポインタが宙ぶらりんな状態(dangling)であることから、ダングリング・ポインタと呼ばれる。

 ダウングリング・ポインタは、メモリ・オブジェクトを解放する際に、オブジェクトのポインタ値を初期化しないことに起因して発生する。ポインタは、解放されたメモリ位置を指したままとなっているため、そのメモリに異なるデータが書き込まれた後に、誤ってそのポインタを再参照してしまうと、予想不可能な動作を起こすことになる。

 これまでダングリング・ポインタは、脆弱性の問題というよりも、プログラム上の不具合という認識が一般的であった。しかしダングリング・ポインタは、メモリ破損の脆弱性の原因ともなり、サービス拒否を起こしたり、場合によっては任意のコードを実行可能としてしまったりする危険があるため、脆弱性を引き起こす要因の1つであるという認識が広まっている。

 プログラムに脆弱性を含めないために、ダングリング・ポインタを発生させないようにする品質管理も求められている。

 
 
Copyright (C) Digital Advantage Corp.
無断で複製・再配信などを行うことはできません。

HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。