Fallos del tipo CWE-271
12 resultadosErros na redução de privilégios
Ocorre quando um processo em execução não consegue reduzir seus privilégios de forma adequada após ganhar acesso elevado (como root ou administrador). O código deixa a aplicação rodando com mais permissões do que deveria, aumentando o risco de exploração — se um atacante comprometer o processo, ganha controle total do sistema.
Um daemon web que inicia como root para abrir a porta 80, mas depois falha silenciosamente ao tentar mudar para um usuário não-privilegiado. Continua rodando como root, e qualquer vulnerabilidade no código da aplicação (SQLi, RCE, etc.) vira comprometimento de sistema inteiro.
Sempre validar o retorno da chamada de redução de privilégios (setuid(), setgid(), setgroups() no Linux; CreateProcessWithTokenW no Windows); parar a execução se falhar. Usar containers/sandboxing para reforçar isolamento e nunca confiar apenas em mecanismos de privilégio como camada única de defesa.