Weaknesses of type CWE-277

71 results

Permissões Herdadas Inseguras

Ocorre quando um processo, arquivo, diretório ou recurso herda permissões de acesso de seu pai de forma insegura, permitindo que usuários sem privilégio adequado acessem ou modifiquem dados sensíveis. O problema é que a aplicação não valida ou restringe essas permissões após a herança, deixando brechas na cadeia de controle de acesso.

Example

Um arquivo temporário criado dentro de um diretório com permissões amplas (777) herda automaticamente essa abertura. Se a aplicação não redefine as permissões do arquivo para algo mais restritivo (por exemplo, 600), qualquer usuário do sistema consegue ler ou alterar dados sensíveis ali armazenados, como tokens ou credenciais.

How to mitigate

Sempre defina explicitamente permissões restritivas no momento da criação de arquivos, diretórios e processos, sem depender da herança do pai. Use umask apropriado, aplique ACLs explícitas e valide permissões em tempo de execução, especialmente para recursos que lidam com dados sensíveis.

CVE-2024-36276MEDIUMInsecure inherited permissions for some Intel(R) CIP software before version 2.4.10852 may allow an authenticated user to potentially enableEPSS 0.1%CVE-2024-36294MEDIUMInsecure inherited permissions for some Intel(R) DSA software before version 24.3.26.8 may allow an authenticated user to potentially enableEPSS 0.1%CVE-2023-28658MEDIUMInsecure inherited permissions in some Intel(R) oneMKL software before version 2022.0 may allow an authenticated user to potentially enable EPSS 0.1%CVE-2026-20630MEDIUMA permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS TahoEPSS 0.1%CVE-2025-20629MEDIUMInsecure inherited permissions in the NVM Update Utility for some Intel(R) Ethernet Network Adapter E810 Series before version 4.60 may alloEPSS 0.1%CVE-2024-23908MEDIUMInsecure inherited permissions in some Flexlm License Daemons for Intel(R) FPGA software before version v11.19.5.0 may allow an authenticateEPSS 0.1%CVE-2023-38541MEDIUMInsecure inherited permissions in some Intel HID Event Filter drivers for Windows 10 for some Intel NUC laptop software installers before veEPSS 0.1%CVE-2026-9046HIGHA potential insecure permissions vulnerability was reported in Legion Zone and the Lenovo App Store Windows applications, distributed exclusEPSS 0.1%CVE-2024-25561MEDIUMInsecure inherited permissions in some Intel(R) HID Event Filter software installers before version 2.2.2.1 may allow an authenticated user EPSS 0.1%CVE-2025-32092MEDIUMInsecure inherited permissions for some Intel(R) Graphics Software before version 25.30.1702.0 within Ring 3: User Applications may allow anEPSS 0.1%CVE-2025-24327MEDIUMInsecure inherited permissions for some Intel(R) Rapid Storage Technology Application before version 20.0.1021 within Ring 3: User ApplicatiEPSS 0.1%