Fallos del tipo CWE-278

6 resultados

Permissões herdadas inseguras mantidas

Quando um processo filho herda permissões ou privilégios do processo pai sem revalidação, e essas permissões não são apropriadas para o contexto ou escopo da operação que ele vai executar. O risco é que o código execute com mais privilégios do que deveria, permitindo ações além do necessário.

Ejemplo

Um daemon roda como root, cria um processo filho para processar uploads de usuário, mas não reduz seus privilégios (via setuid/setgid). O filho executa validação de arquivo com permissões de root, e um parser malicioso consegue acessar ou modificar arquivos do sistema que o usuário comum não deveria tocar.

Cómo mitigar

Reduza explicitamente os privilégios do processo filho logo após sua criação — use setuid(), setgid(), ou equivalentes no seu SO. Valide e restrinja o escopo de acesso a recursos (arquivos, portas, syscalls) conforme o mínimo necessário para cada tarefa, nunca assuma que herança automática é segura.