Weaknesses of type CWE-402

23 results

Vazamento de Recursos para Novo Contexto

Ocorre quando um recurso privado (credencial, chave, token, arquivo) é transmitido ou exposto para um novo contexto de segurança onde não deveria estar acessível. O código compartilha informações sensíveis entre processos, threads ou dominios sem restringir adequadamente quem pode acessar, permitindo que código não autorizado obtenha dados confidenciais.

Example

Uma aplicação web armazena token de autenticação em uma variável global que é acessível por plugins terceirizados ou threads de background. Quando um plugin malicioso é carregado, ele consegue ler o token e usá-lo para se autenticar como outro usuário. Outro cenário: um processo filho herda descritores de arquivo abertos do pai, incluindo conexões a bancos de dados com credenciais, permitindo que código filho acesse dados que não deveria.

How to mitigate

Implemente isolamento de contexto: use namespaces, containers, ou privilege separation para garantir que recursos sensíveis fiquem confinados. Na transmissão entre processos/threads, valide quem está recebendo e use mecanismos de controle de acesso. Evite variáveis globais para dados sensíveis; use estruturas privadas e passe apenas referências controladas. Revise herança de handles e file descriptors em processos filhos, fechando os desnecessários.