Fallos del tipo CWE-265

12 resultados

Falha de isolamento em ambiente restrito (sandbox)

É quando um aplicativo ou ambiente que deveria estar isolado (sandboxed) falha em manter essa restrição, permitindo que código execute operações além do escopo permitido. Acontece quando controles de segurança para limitar acesso a recursos do sistema não funcionam corretamente, deixando a porta aberta para escalação de privilégio ou acesso não autorizado.

Ejemplo

Um navegador roda scripts em sandbox para impedir que JavaScript acesse o sistema de arquivos; mas uma falha deixa o script ler diretórios do usuário. Ou um container Docker com umask incorreto expõe arquivos sensatos do host quando deveria estar isolado.

Cómo mitigar

Revisar e testar rigorosamente as políticas de isolamento (SELinux, AppArmor, seccomp, permissões de arquivo); manter bibliotecas de sandbox atualizadas; executar auditorias regulares de quebra de sandbox; usar monitoramento comportamental para detectar evasões em tempo real.