Fallos del tipo CWE-1268

1 resultado

Inconsistência de privilégios entre agentes de controle e dados

A fraqueza ocorre quando diferentes componentes de um sistema (agentes de controle e agentes de dados) recebem níveis de privilégio inconsistentes ou não alinhados. Um agente pode ter permissão para executar uma ação de controle, mas o agente de dados responsável por processar essa ação não possui os mesmos privilégios, criando lacunas de segurança onde operações podem ser executadas sem autorização adequada em ambos os lados.

Ejemplo

Um serviço de API permite que um usuário com privilégio 'admin' ordene a exclusão de dados em uma fila de processamento (controle), mas o worker que consome essa fila foi configurado apenas com privilégio 'user'. O comando é aceito, mas a operação falha ou executa com permissões insuficientes, causando comportamento impredizível ou bypass de controles de acesso.

Cómo mitigar

Defina uma política de privilégios centralizada e aplique-a consistentemente em todos os agentes do sistema. Use camadas de abstração (como um gerenciador de permissões) que valide privilégios tanto no ponto de controle quanto no ponto de execução dos dados, garantindo que uma ação só prossiga se ambos os agentes possuam autorização adequada.