Fallos del tipo CWE-197

79 resultados

Execução de código ou comandos não autorizado

É quando uma aplicação permite que um atacante execute código arbitrário ou comandos do sistema sem as permissões necessárias. Isso acontece quando controles de acesso estão ausentes ou são mal implementados em pontos críticos do programa, permitindo que um usuário não autenticado ou com privilégios baixos faça operações administrativas ou maliciosas.

Ejemplo

Um aplicativo web que recebe um nome de arquivo como parâmetro e o passa diretamente para um comando do SO (como `rm` ou `del`) sem validar ou restringir quem pode invocar essa operação. Um atacante consegue deletar arquivos ou executar scripts apenas enviando uma requisição HTTP, mesmo sendo usuário anônimo.

Cómo mitigar

Implemente verificação rigorosa de permissões antes de executar qualquer comando ou código dinâmico — valide quem está fazendo a requisição, se tem direito àquela operação, e sanitize todos os parâmetros. Evite ao máximo passagem de argumentos diretos para shell; use APIs seguras da linguagem e rode o processo com o mínimo de privilégio necessário.

CVE-2022-34670HIGHNVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer handler, where an unprivileged regular user can cause EPSS 0.3%CVE-2026-65795MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2022-34676HIGHNVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer handler, where an out-of-bounds read may lead to deniaEPSS 0.3%CVE-2026-65798MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-65797MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62883MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62739HIGHWindows HTTP.sys Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-69535HIGHWindows Spaceport.sys Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-63449LOWSuricata sip: large SIP message bodies can evade detection with frame keywordEPSS 0.2%CVE-2026-77014MEDIUMLibsoup: libsoup: integer truncation in sort_ranges() comparator causes silent omission of http range responsesEPSS 0.2%CVE-2025-10543MEDIUMIn Eclipse Paho Go MQTT v3.1 library (paho.mqtt.golang) versions <=1.5.0 UTF-8 encoded strings, passed into the library, may be incorrectly EPSS 0.2%CVE-2026-44927LOWIn uriparser before 1.0.2, there is pointer difference truncation to int in various places.EPSS 0.2%CVE-2026-32240MEDIUMCap'n Proto: Integer overflow in KJ-HTTP chunk sizeEPSS 0.2%CVE-2026-69578HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2026-6039MEDIUMHeap buffer overflow in DXF polyline importEPSS 0.2%CVE-2026-49263LOWCapstone WASM `br_table` instruction-size truncation can cause no-progress disassembly and parser desynchronizationEPSS 0.2%CVE-2026-42371MEDIUMuriparser before 1.0.1 has numeric truncation in text range comparison, if an application accepts URIs with a length in gigabytes.EPSS 0.2%CVE-2026-65610LOWNumeric Truncation Error in nnnEPSS 0.1%CVE-2026-86315MEDIUMAn out-of-bounds write caused by numeric truncation Samsung Open Source Escargot on Linux x86-64 allows an attacker who can supply JavaScriEPSS 0.1%