Weaknesses of type CWE-144

3 results

Caminho de busca não confiável

A aplicação procura por bibliotecas, executáveis ou arquivos em diretórios cujo controle não é exclusivo do desenvolvedor ou do sistema, permitindo que um atacante coloque um arquivo malicioso em um desses locais. Quando a aplicação executa, carrega o arquivo falso em vez do legítimo, comprometendo a integridade do programa.

Example

Um software de auditoria busca um módulo de verificação primeiro no diretório atual (.) e depois em /usr/lib. Um atacante coloca uma versão comprometida do módulo no diretório de trabalho; quando o programa é executado, ele carrega a versão maliciosa em vez da segura.

How to mitigate

Use caminhos absolutos e verificados para carregar bibliotecas e executáveis; remova o diretório atual (.) da variável PATH ou busca de módulos; implemente verificação de integridade (checksums/assinaturas) em arquivos críticos antes de usá-los.