sc-race-condition

Detects race condition vulnerabilities in concurrent processing across databases, file systems, and in-memory counters.

7|Updated Apr 9, 2026
One-click install
npx skills add https://github.com/fatihkan/badi --skill sc-race-condition-fatihkan
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: sc-race-condition
Source: https://github.com/fatihkan/badi/tree/main/.claude/skills/security-check/sc-race-condition
Command: npx skills add https://github.com/fatihkan/badi --skill sc-race-condition-fatihkan

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Race condition vulnerabilities can cause data races and inconsistent states in concurrent systems, leading to integrity issues and security vulnerabilities.

Core Features & Use Cases

  • Detects database read-modify-write races and TOCTOU issues under concurrent access.
  • Flags non-atomic counters and missing transactional safeguards across databases, file systems, and in-memory stores.
  • Use Case: security engineers can scan web services under load to surface exploitable race conditions and verify fixes.

Quick Start

Run the sc-race-condition scan against your application to identify race conditions in concurrent processing.

Frequently Asked Questions about sc-race-condition

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
What is a race condition vulnerability and how does it affect concurrent processing?

Race condition detection in concurrent processing identifies read-modify-write conflicts and TOCTOU issues across databases, file systems, and in-memory counters. Scanning flags non-atomic operations and missing transactional safeguards like SELECT FOR UPDATE that cause inconsistent states under concurrent access.

How do I scan web services for TOCTOU and database read-modify-write race conditions?

To scan web services for race conditions, analyze concurrent request paths targeting databases, file systems, and in-memory stores. The scan identifies read-modify-write races and TOCTOU issues, reporting CWE-362 vulnerabilities and providing remediation guidance using atomic operations and SELECT FOR UPDATE transactions.

How do I fix a TOCTOU vulnerability found in a database application?

Fixing a TOCTOU vulnerability requires implementing atomic operations, proper locking, and database transactions with SELECT FOR UPDATE. These safeguards ensure concurrent requests modify shared data safely, eliminating read-modify-write races and resolving reported CWE-362 vulnerability findings.

Does this race condition scanner work with in-memory counters and file systems?

Race condition scanning applies to in-memory counters, file systems, and databases. It detects non-atomic counters and missing transactional safeguards across these systems under concurrent access, identifying exploitable TOCTOU issues and read-modify-write races for remediation.

What are the limitations of scanning for race conditions in concurrent applications?

Limitations of race condition scanning include the difficulty of detecting timing-dependent errors without concurrent load. While static analysis identifies missing locks and non-atomic counters, verifying exploitable states and confirming fixes requires dynamic testing of concurrent requests.