Fallos del tipo CWE-144

3 resultados

Caminho de busca não confiável

A aplicação procura por arquivos, bibliotecas ou executáveis em diretórios cuja ordem ou conteúdo não é controlado, permitindo que um atacante coloque um arquivo malicioso em um caminho que será encontrado e executado antes do arquivo legítimo. Isso acontece quando se confia em variáveis de ambiente como PATH sem validação ou quando se busca em diretórios com permissões fracas.

Ejemplo

Um programa precisa carregar uma biblioteca dinamicamente e usa apenas o nome do arquivo sem caminho absoluto. Se o diretório atual ou um diretório no PATH puder ser escrito por outro usuário, o atacante coloca uma versão comprometida lá, e ela é carregada em vez da legítima quando o programa executa.

Cómo mitigar

Use caminhos absolutos para carregar qualquer recurso crítico; valide e restrinja quais diretórios podem ser consultados (nunca confie em variáveis de ambiente soltas); configure permissões de arquivo e diretório para impedir escrita por usuários não autorizados; utilize listas brancas explícitas de locais confiáveis.