Weaknesses of type CWE-279

26 results

Permissões incorretamente atribuídas na execução

Ocorre quando um processo ou thread recebe permissões diferentes daquelas que deveria ter durante sua execução, ou quando o código falha em validar se as permissões concedidas são realmente as esperadas. Isso permite que um atacante execute operações para as quais não deveria ter privilégio, comprometendo a integridade e confidencialidade do sistema.

Example

Um serviço que deveria rodar com permissões limitadas de usuário é iniciado com privilégios de administrador por engano, ou uma aplicação que verifica permissões em tempo de design mas não revalida em tempo de execução, permitindo que um atacante explore essa brecha para acessar recursos sensíveis.

How to mitigate

Aplique o princípio do menor privilégio: rode processos com as menores permissões necessárias. Revalide permissões no tempo de execução, não apenas em tempo de compilação ou inicialização. Use mecanismos de confinamento (sandboxing, containers com capacidades limitadas) e auditoria de chamadas privilegiadas para detectar anomalias.