Weaknesses of type CWE-379
59 resultsCriação de arquivo temporário em diretório com permissões inseguras
A aplicação cria arquivos temporários em diretórios onde outros usuários do sistema têm permissão de leitura, escrita ou execução. Um atacante local pode ler dados sensíveis do arquivo temporário, substituir seu conteúdo antes da aplicação usá-lo, ou executar código se o arquivo for um script. O risco aumenta em sistemas compartilhados ou contêineres onde múltiplos processos com privilégios diferentes rodam simultaneamente.
Uma aplicação gera um arquivo temporário `/tmp/relatorio.txt` contendo dados de clientes, com permissões padrão 644 (legível por qualquer usuário). Um atacante local lê o arquivo, ou cria um `/tmp/relatorio.txt` malicioso antes da aplicação usá-lo, injetando comandos que serão executados com privilégios da aplicação.
Use APIs seguras para criar temporários com permissões restritas (Python: `tempfile.NamedTemporaryFile()`, Java: `Files.createTempFile()`, Linux: `mktemp -d`). Garanta que apenas o proprietário (aplicação) pode ler/escrever o arquivo. Prefira memória ou `/dev/shm` para dados sensíveis, e valide/sanitize o conteúdo antes de processar.