Fallos del tipo CWE-273
23 resultadosFalha na verificação de privilégios descartados
Ocorre quando um programa tenta reduzir seus privilégios (por exemplo, de root para usuário comum) mas não verifica se a operação foi bem-sucedida antes de continuar. Se a redução falhar silenciosamente, o código continua rodando com privilégios elevados, criando uma brecha de segurança onde operações sensíveis são executadas com mais poder do que deveriam ter.
Um daemon em Linux chama setuid(unprivileged_user) para rodar como usuário comum, mas não verifica o retorno. Se a chamada falhar (permissão insuficiente, usuário não existe), o processo segue sendo root e executa operações de rede ou arquivo com privilégios indevidos.
Sempre verificar o retorno de chamadas de sistema que mudam privilégios (setuid, setgid, etc.). Se a redução falhar, abortar a execução com erro explícito. Testar cenários onde a redução é impossível e validar que o programa se comporta de forma segura.