Weaknesses of type CWE-272
35 resultsViolação do Princípio do Menor Privilégio
Ocorre quando um processo, aplicação ou usuário recebe mais permissões do que necessário para executar sua função específica. Isso amplia a superfície de ataque: se o componente for comprometido, o atacante herda todos esses privilégios extras e pode causar danos muito maiores.
Um serviço web que apenas lê arquivos de configuração está rodando como root ou administrador, quando deveria usar uma conta de usuário comum com permissão apenas de leitura. Se a aplicação tiver uma vulnerabilidade remota, o invasor ganha controle total do servidor ao invés de acesso limitado.
Execute processos e aplicações com o menor conjunto de permissões necessário para funcionar. Use contas de serviço dedicadas com direitos mínimos, aplique restrições de SELinux/AppArmor, e revise regularmente quais permissões cada componente de fato precisa.