Fallos del tipo CWE-277

71 resultados

Permissões herdadas inseguras

Fraqueza onde um recurso (arquivo, diretório, processo) herda permissões de um elemento pai de forma insegura, permitindo acesso não autorizado. O desenvolvedor ou administrador não valida ou restringe essas permissões herdadas, deixando o recurso exposto a usuários ou processos que não deveriam ter acesso.

Ejemplo

Um arquivo de configuração com credenciais é criado dentro de um diretório com permissões 777 (leitura/escrita/execução para todos). O arquivo herda essas permissões amplas do diretório pai, permitindo que qualquer usuário do sistema leia as credenciais, mesmo que o arquivo em si fosse destinado apenas ao administrador.

Cómo mitigar

Defina permissões explícitas e restritivas no recurso, independente das permissões do elemento pai (use umask adequado ou ACLs). Valide e audit regularmente as permissões de diretórios e arquivos críticos, especialmente para dados sensíveis ou executáveis, sem confiar na herança padrão do sistema.

CVE-2024-36294MEDIUMInsecure inherited permissions for some Intel(R) DSA software before version 24.3.26.8 may allow an authenticated user to potentially enableEPSS 0.1%CVE-2026-20630MEDIUMA permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS TahoEPSS 0.1%CVE-2023-28658MEDIUMInsecure inherited permissions in some Intel(R) oneMKL software before version 2022.0 may allow an authenticated user to potentially enable EPSS 0.1%CVE-2025-20629MEDIUMInsecure inherited permissions in the NVM Update Utility for some Intel(R) Ethernet Network Adapter E810 Series before version 4.60 may alloEPSS 0.1%CVE-2023-38541MEDIUMInsecure inherited permissions in some Intel HID Event Filter drivers for Windows 10 for some Intel NUC laptop software installers before veEPSS 0.1%CVE-2024-23908MEDIUMInsecure inherited permissions in some Flexlm License Daemons for Intel(R) FPGA software before version v11.19.5.0 may allow an authenticateEPSS 0.1%CVE-2026-9046HIGHA potential insecure permissions vulnerability was reported in Legion Zone and the Lenovo App Store Windows applications, distributed exclusEPSS 0.1%CVE-2024-25561MEDIUMInsecure inherited permissions in some Intel(R) HID Event Filter software installers before version 2.2.2.1 may allow an authenticated user EPSS 0.1%CVE-2026-30266HIGHInsecure Permissions vulnerability in DeepCool DeepCreative v.1.2.12 and before allows a local attacker to execute arbitrary code via a crafEPSS 0.1%CVE-2025-32092MEDIUMInsecure inherited permissions for some Intel(R) Graphics Software before version 25.30.1702.0 within Ring 3: User Applications may allow anEPSS 0.1%CVE-2025-24327MEDIUMInsecure inherited permissions for some Intel(R) Rapid Storage Technology Application before version 20.0.1021 within Ring 3: User ApplicatiEPSS 0.1%