Weaknesses of type CWE-1149

1 result

Não conformidade com diretrizes de segurança de plataforma do CERT Oracle para Java

Esta fraqueza refere-se ao não cumprimento das diretrizes de segurança de plataforma estabelecidas pelo CERT Oracle para Java, especificamente na categoria SEC (Platform Security). O risco surge quando o código Java ignora práticas recomendadas de segurança relacionadas à interação com a plataforma subjacente, como manipulação de permissões, carregamento de bibliotecas nativas, reflexão e execução de processos.

Example

Um aplicativo Java que carrega uma biblioteca nativa (.dll, .so) sem validar a origem do arquivo, permitindo que um atacante substitua a biblioteca por uma maliciosa; ou código que usa Runtime.exec() para executar comandos do sistema sem sanitizar entrada do usuário.

How to mitigate

Implemente as recomendações do CERT Oracle Secure Coding Standard para Java (guia SEC), validando origens de bibliotecas nativas, evitando reflexão perigosa, sanitizando entrada antes de operações de sistema e utilizando APIs seguras da plataforma. Revise regularmente o código com foco em segurança de plataforma e aplique análise estática para detectar padrões inseguros.