Weaknesses of type CWE-278
6 resultsPermissões herdadas inseguras preservadas
Ocorre quando um processo cria um novo recurso (arquivo, diretório, socket) e herda ou preserva permissões de um ancestral sem validar se são apropriadas para o novo contexto. O risco está em expor acidentalmente um recurso a usuários não autorizados porque as permissões do pai eram muito abertas e foram copiadas para o filho.
Um daemon cria arquivos de log temporários dentro de um diretório com permissões 777 (legado de outro serviço). Os novos arquivos herdam essas permissões abertas e qualquer usuário do sistema consegue ler dados sensíveis que deveriam ser privados apenas do daemon.
Sempre defina permissões explícitas e restritivas ao criar novos recursos, independente das permissões do container pai. Use umask para limitar, aplique chmod/chown após criação, e audite regularmente heranças indesejadas de permissões.