Weaknesses of type CWE-350
26 resultsConfiança em resolução reversa de DNS para ações críticas de segurança
É quando o código faz uma ação sensível (autenticação, autorização, acesso a recurso) baseado apenas em um lookup reverso de DNS (descobrir o hostname a partir de um IP). Isso é frágil porque: (1) DNS é facilmente falsificável por atacantes na mesma rede ou que controlam o serviço DNS, e (2) o resultado pode não refletir a verdadeira identidade do cliente.
Um servidor de backup autoriza restauração de dados verificando se o IP reverso resolve para 'backup-admin.empresa.com', sem validar certificados ou credenciais. Um atacante que controla DNS local falsifica esse reverso e consegue acesso ao backup da empresa.
Nunca use DNS reverso como único critério de segurança. Combine com autenticação forte (certificados X.509, OAuth, tokens) e valide o resultado de DNS com uma consulta DNS direta — se não baterem, rejeite. Idealmente, use TLS mútuo ou autenticação criptográfica em vez de confiar em DNS.