# Was ist ein Buffer Overflow?

> Ein Buffer Overflow ist eine Speichersicherheits-Schwäche, bei der Software mehr Daten in einen Speicherpuffer schreibt, als seine zugewiesenen Grenzen fassen können, wodurch angrenzender Speicher oder Steuerdaten überschrieben werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/buffer-overflow/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er entsteht häufig durch fehlende oder falsche Längenprüfungen in Sprachen, die direkten Speicherzugriff erlauben. Die Ergebnisse reichen von beschädigten Daten und Abstürzen bis hin zu — unter bestimmten Bedingungen — unbefugter Codeausführung.

Puffer können auf dem Stack, dem Heap oder anderen Speicherbereichen liegen, und die Schwäche kann eine unsichere Kopie, eine falsche Größenberechnung oder einen Out-of-bounds Write betreffen. Die überschriebene Stelle, die Angreiferkontrolle, die Plattform und Laufzeitschutzmaßnahmen prägen Ausnutzbarkeit und Folgen.

### Wichtigste Punkte

- **Grundursachenreduktion:** Wo machbar speichersichere Sprachen und Schnittstellen bevorzugen, Längen und Ganzzahlberechnungen validieren, unbegrenzte Operationen vermeiden und das Zusammenwirken mit nativen oder anderweitig speicherunsicheren Komponenten prüfen.
- **Verifikation:** Fokussiertes Code Review, statische Analyse, Compiler-Diagnosen, Sanitizer, Fuzzing und Regressionstests nutzen, um Fehler zu finden und zu bestätigen, dass Korrekturen die zugrunde liegende Fehlerklasse abdecken.
- **Laufzeitschichten:** Compiler- und Betriebssystemschutz wie Canaries, nicht ausführbarer Speicher und Adresszufälligkeit kann manche Ausnutzung erschweren, während Isolation und Least Privilege die Folgen einengen können.
- **Wichtige Einschränkung:** Ein Buffer Overflow erlaubt nicht automatisch Codeausführung; er kann auch nur Daten beschädigen oder einen Prozess beenden. Laufzeit-Mitigationen sind Defense in Depth, kein Ersatz für das Entfernen der fehlerhaften Speicheroperation.

### Verwandte Begriffe

[Schwachstelle](<https://yellowcube.eu/de/glossary/vulnerability/>) · [Exploit](<https://yellowcube.eu/de/glossary/exploit/>) · [Remote Code Execution (RCE)](<https://yellowcube.eu/de/glossary/remote-code-execution/>) · [Static Application Security Testing (SAST)](<https://yellowcube.eu/de/glossary/static-application-security-testing/>) · [Software Supply-Chain Security](<https://yellowcube.eu/de/glossary/software-supply-chain-security/>)

### Quellen

[CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')](https://cwe.mitre.org/data/definitions/120.html) · [CWE-787: Out-of-bounds Write](https://cwe.mitre.org/data/definitions/787.html) · [CISA and FBI: Eliminating Buffer Overflow Vulnerabilities](https://www.cisa.gov/sites/default/files/2025-02/secure-by-design-alert-eliminating-buffer-overflow-vulnerabilities-508c.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

