Weaknesses of type CWE-271

12 results

Erros ao reduzir privilégios

Ocorre quando uma aplicação tenta descartar ou reduzir seus privilégios (por exemplo, mudar de root para um usuário comum) mas falha na operação ou não valida se a redução foi bem-sucedida. O código segue executando com privilégios elevados quando deveria estar restrito, criando uma porta aberta para escalonamento de privilégios e comprometimento do sistema.

Example

Um daemon que inicia como root e tenta mudar para um usuário não-privilegiado com setuid(), mas não verifica o retorno da função. Se a chamada falha silenciosamente (permissão negada, usuário inexistente), o processo continua rodando como root e aceita conexões de rede — um atacante local pode explorar isso para executar comandos administrativos.

How to mitigate

Sempre valide explicitamente o sucesso de chamadas de redução de privilégio (verificar código de retorno e confirmar com getuid/geteuid). Estruture o código para falhar seguro: se a mudança de privilégio não funcionar, encerre o processo em vez de continuar. Use mecanismos como AppArmor ou SELinux como segunda camada de proteção.

CVE-2024-0985HIGHPostgreSQL non-owner REFRESH MATERIALIZED VIEW CONCURRENTLY executes arbitrary SQLEPSS 1.8%CVE-2019-11243LOWIn Kubernetes v1.12.0-v1.12.4 and v1.13.0, the rest.AnonymousClientConfig() method returns a copy of the provided config, with credentials rEPSS 1.5%CVE-2020-35513A flaw incorrect umask during file or directory modification in the Linux kernel NFS (network file system) functionality was found in the waEPSS 1.3%CVE-2022-3569HIGHDue to an issue with incorrect sudo permissions, Zimbra Collaboration Suite (ZCS) suffers from a local privilege escalation issue in versionEPSS 0.7%CVE-2024-35179MEDIUMUnprivileged Stalwart Mail Server user can read files as rootEPSS 0.6%CVE-2026-44477CRITICALCloudNativePG: Metrics exporter allows privilege escalation to PostgreSQL superuser and OS RCEEPSS 0.5%CVE-2023-22648HIGHA Improper Privilege Management vulnerability in SUSE Rancher causes permission changes in Azure AD not to be reflected to users while theyEPSS 0.5%CVE-2023-38496MEDIUMApptainer's ineffective privileges drop when requesting container networkEPSS 0.3%CVE-2025-23395HIGHLocal root exploit via `logfile_reopen()` in screen 5.0.0 with setuid-root bit setEPSS 0.2%CVE-2026-35535HIGHIn Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailerEPSS 0.2%CVE-2025-53819HIGHNix's privilege dropping to build user broke for macOSEPSS 0.1%CVE-2026-25704MEDIUMIncomplete privilege drop for com.system76.CosmicGreeter.GetUserDataEPSS 0.1%