CA2362: Ein unsicheres DataSet- oder DataTable-Element in einem automatisch generierten, serialisierbaren Typ kann für Angriffe durch Remotecodeausführung anfällig sein

Eigenschaft Wert
Regel-ID CA2362
Titel Ein unsicheres DataSet- oder DataTable-Element in einem automatisch generierten, serialisierbaren Typ kann für Angriffe durch Remotecodeausführung anfällig sein
Kategorie Security
Fix führt oder führt nicht zur Unterbrechung Nicht unterbrechend
Standardmäßig in .NET 8 aktiviert Nein

Ursache

Eine mit SerializableAttribute markierte Klasse oder Struktur enthält ein DataSet- oder DataTable-Feld bzw. eine entsprechende Eigenschaft und weist ein DesignerCategoryAttribute auf.

Bei CA2352 handelt es sich um eine ähnliche Regel, wenn sie kein DesignerCategoryAttribute aufweist.

Regelbeschreibung

Wenn eine nicht vertrauenswürdige Eingabe mit BinaryFormatter deserialisiert wird und der deserialisierte Objektgraph ein DataSet oder eine DataTable enthält, kann ein Angreifer eine schädliche Payload erstellen, um einen Angriff mit Remotecodeausführung zu starten.

Diese Regel ähnelt CA2352, ist jedoch auf automatisch generierten Code für eine Datendarstellung im Arbeitsspeicher innerhalb einer GUI-Anwendung ausgelegt. Normalerweise erfolgt die Deserialisierung dieser automatisch generierten Klassen nicht aus einer nicht vertrauenswürdigen Eingabe. Ihre Anwendung kann verschiedene Nutzungsmöglichkeiten haben.

Diese Regel ermittelt Typen, die nach der Deserialisierung nicht mehr sicher sind. Wenn Ihr Code die gefundenen Typen nicht deserialisiert, entsteht auch kein entsprechendes Sicherheitsrisiko.

Weitere Informationen finden Sie im Sicherheitsleitfaden für DataSet und DataTable.

Behandeln von Verstößen

  • Verwenden Sie nach Möglichkeit Entity Framework anstelle von DataSet und DataTable.
  • Stellen Sie sicher, dass die serialisierten Daten nicht manipuliert werden können. Signieren Sie die serialisierten Daten nach der Serialisierung kryptografisch. Überprüfen Sie vor der Deserialisierung die kryptografische Signatur. Schützen Sie den Kryptografieschlüssel vor der Offenlegung und richten Sie Schlüsselrotationen ein.

Wann sollten Warnungen unterdrückt werden?

Eine Warnung aus dieser Regel kann sicher unterdrückt werden, wenn Folgendes gilt:

  • Der von dieser Regel ermittelte Typ wird weder direkt noch indirekt jemals deserialisiert.
  • Sie wissen, dass die Eingabe vertrauenswürdig ist. Berücksichtigen Sie, dass sich die Vertrauensstellungsgrenze und Datenflüsse Ihrer Anwendung im Laufe der Zeit ändern können.
  • Sie haben eine der Sicherheitsmaßnahmen unter Behandeln von Verstößen ergriffen.

Unterdrücken einer Warnung

Um nur eine einzelne Verletzung zu unterdrücken, fügen Sie der Quelldatei Präprozessoranweisungen hinzu, um die Regel zu deaktivieren und dann wieder zu aktivieren.

#pragma warning disable CA2362
// The code that's violating the rule is on this line.
#pragma warning restore CA2362

Um die Regel für eine Datei, einen Ordner oder ein Projekt zu deaktivieren, legen Sie den Schweregrad in der Konfigurationsdatei auf none fest.

[*.{cs,vb}]
dotnet_diagnostic.CA2362.severity = none

Weitere Informationen finden Sie unter Vorgehensweise: Unterdrücken von Codeanalyse-Warnungen.

Pseudocodebeispiele

Verletzung

using System.Data;
using System.Xml.Serialization;

namespace ExampleNamespace
{
    [global::System.CodeDom.Compiler.GeneratedCode(""System.Data.Design.TypedDataSetGenerator"", ""2.0.0.0"")]
    [global::System.Serializable()]
    [global::System.ComponentModel.DesignerCategoryAttribute(""code"")]
    [global::System.ComponentModel.ToolboxItem(true)]
    [global::System.Xml.Serialization.XmlSchemaProviderAttribute(""GetTypedDataSetSchema"")]
    [global::System.Xml.Serialization.XmlRootAttribute(""Package"")]
    [global::System.ComponentModel.Design.HelpKeywordAttribute(""vs.data.DataSet"")]
    public class ExampleClass : global::System.Data.DataSet {
        private DataTable table;
    }
}

CA2350: Sicherstellen, dass die Eingabe von DataTable.ReadXml() vertrauenswürdig ist

CA2351: Sicherstellen, dass die Eingabe von DataSet.ReadXml() vertrauenswürdig ist

CA2352: Unsichere DataSet- oder DataTable-Elemente in einem serialisierbaren Typ können anfällig für Angriffe durch Remotecodeausführung sein

CA2353: Unsichere DataSet- oder DataTable-Elemente in einem serialisierbaren Typ

CA2354: Unsichere DataSet- oder DataTable-Elemente in einem deserialisierten Objektgraph können anfällig für Angriffe durch Remotecodeausführung sein

CA2355: Unsichere DataSet- oder DataTable-Elemente in einem deserialisierten Objektgraph

CA2356: Unsicheres DataSet oder unsichere DataTable in einem webdeserialisierten Objektgraph

CA2362: Ein unsicheres DataSet- oder DataTable-Element in einem automatisch generierten, serialisierbaren Typ kann für Angriffe durch Remotecodeausführung anfällig sein