Weaknesses of type CWE-65

6 results

Hard Link do Windows (TOCTOU em hard links)

Fraqueza onde um aplicativo verifica permissões ou propriedade de um arquivo, mas um atacante cria um hard link para o mesmo arquivo entre a verificação e o uso (Time-of-check-time-of-use). Como hard links apontam para o mesmo inode, contornam validações baseadas em caminho, permitindo acesso a arquivos protegidos.

Example

Um antivírus escaneia um arquivo em C:\temp\arquivo.txt, aprova como seguro, mas antes da execução um atacante cria um hard link desse mesmo arquivo apontando para C:\system32\driver\sistema.sys. Quando a aplicação tenta usar o arquivo "seguro", está na verdade manipulando um arquivo crítico do sistema.

How to mitigate

Validar o arquivo no momento exato do uso (não antes). Usar APIs que retornam descritores de arquivo aberto em vez de caminhos. Implementar listas de controle de acesso (ACL) restritivas nos diretórios de trabalho para impedir criação de hard links por usuários não confiáveis. Considerar desabilitar hard links em partições NTFS quando possível.