Weaknesses of type CWE-648
67 resultsUso incorreto de APIs privilegiadas
Ocorre quando código chama APIs ou funções de alto privilégio (como acesso a memória do kernel, operações de sistema ou recursos protegidos) sem validação adequada, verificação de contexto ou proteção apropriada. O desenvolvedor assume que a API vai funcionar corretamente ou confia em entrada do usuário sem sanitizar, criando uma porta de entrada para escalonamento de privilégio ou execução não autorizada.
Um aplicativo que chama funções de sistema (como `ioctl`, `mmap` ou APIs de driver) sem verificar se o usuário tem permissão, ou passa parâmetros controlados pelo usuário diretamente para uma função privilegiada sem validação. Resultado: um usuário comum consegue executar operações que deveriam ser restritas ao administrador.
Sempre validar e sanitizar entrada antes de passar para APIs privilegiadas, verificar explicitamente permissões do usuário/contexto de execução, usar modelos de segurança do SO (SELinux, AppArmor), e documentar claramente quais APIs são sensíveis e por quê. Revisar código que toca em APIs de sistema com lente de segurança.