Weaknesses of type CWE-279
26 resultsPermissões incorretamente atribuídas na execução
Ocorre quando um processo ou thread recebe permissões diferentes daquelas que deveria ter durante sua execução, ou quando o código falha em validar se as permissões concedidas são realmente as esperadas. Isso permite que um atacante execute operações para as quais não deveria ter privilégio, comprometendo a integridade e confidencialidade do sistema.
Um serviço que deveria rodar com permissões limitadas de usuário é iniciado com privilégios de administrador por engano, ou uma aplicação que verifica permissões em tempo de design mas não revalida em tempo de execução, permitindo que um atacante explore essa brecha para acessar recursos sensíveis.
Aplique o princípio do menor privilégio: rode processos com as menores permissões necessárias. Revalide permissões no tempo de execução, não apenas em tempo de compilação ou inicialização. Use mecanismos de confinamento (sandboxing, containers com capacidades limitadas) e auditoria de chamadas privilegiadas para detectar anomalias.