Weaknesses of type CWE-402
23 resultsVazamento de Recursos para Novo Contexto
Ocorre quando um recurso privado (credencial, chave, token, arquivo) é transmitido ou exposto para um novo contexto de segurança onde não deveria estar acessível. O código compartilha informações sensíveis entre processos, threads ou dominios sem restringir adequadamente quem pode acessar, permitindo que código não autorizado obtenha dados confidenciais.
Uma aplicação web armazena token de autenticação em uma variável global que é acessível por plugins terceirizados ou threads de background. Quando um plugin malicioso é carregado, ele consegue ler o token e usá-lo para se autenticar como outro usuário. Outro cenário: um processo filho herda descritores de arquivo abertos do pai, incluindo conexões a bancos de dados com credenciais, permitindo que código filho acesse dados que não deveria.
Implemente isolamento de contexto: use namespaces, containers, ou privilege separation para garantir que recursos sensíveis fiquem confinados. Na transmissão entre processos/threads, valide quem está recebendo e use mecanismos de controle de acesso. Evite variáveis globais para dados sensíveis; use estruturas privadas e passe apenas referências controladas. Revise herança de handles e file descriptors em processos filhos, fechando os desnecessários.