Weaknesses of type CWE-1189
6 resultsIsolamento inadequado de componentes ou contextos
É a falha em separar adequadamente dados, processos ou contextos de segurança dentro de uma aplicação ou sistema, permitindo que um componente não autorizado acesse ou interfira com recursos que deveriam estar protegidos. Quando o isolamento falha, um atacante pode escapar de restrições e comprometer a integridade ou confidencialidade do sistema.
Um servidor web que executa código de diferentes usuários na mesma thread ou contexto sem isolamento de sessão pode permitir que uma sessão de um usuário acesse dados de outra. Outro caso: um container Docker rodando processos com privilégios compartilhados sem namespaces adequados, deixando um processo comprometer outros containers no mesmo host.
Implemente isolamento forte em nível de aplicação (sessionid únicos, contextos independentes, sandboxing), use mecanismos do SO (processos separados, containers com namespaces restrictivos, SELinux/AppArmor), e revise regularmente os limites de confiança entre componentes para garantir que dados sensíveis não vazem entre contextos.