Fallos del tipo CWE-268

22 resultados

Encadeamento de Privilégios

É quando um atacante explora múltiplas operações ou mudanças de privilégio em sequência para escalar permissões além do que uma única vulnerabilidade permitiria. O código não valida adequadamente o estado de privilégio entre transições, permitindo que o invasor combine falhas menores para ganhar acesso total.

Ejemplo

Um serviço cria um arquivo temporário com privilégios elevados, depois o reduz para usuário comum, mas não valida corretamente entre essas mudanças. Um atacante cola um symlink malicioso no meio do processo, fazendo o arquivo temporário sobrescrever um binário crítico do sistema — cada passo individual parecia seguro, mas a sequência não foi.

Cómo mitigar

Valide e reforce o estado de privilégio após cada mudança; use operações atômicas sempre que possível; revise e documente toda transição de privilégio no código; aplique o princípio do menor privilégio desde o início, não como ajuste posterior.