Fallos del tipo CWE-278
6 resultadosPermissões herdadas inseguras mantidas
Quando um processo filho herda permissões ou privilégios do processo pai sem revalidação, e essas permissões não são apropriadas para o contexto ou escopo da operação que ele vai executar. O risco é que o código execute com mais privilégios do que deveria, permitindo ações além do necessário.
Um daemon roda como root, cria um processo filho para processar uploads de usuário, mas não reduz seus privilégios (via setuid/setgid). O filho executa validação de arquivo com permissões de root, e um parser malicioso consegue acessar ou modificar arquivos do sistema que o usuário comum não deveria tocar.
Reduza explicitamente os privilégios do processo filho logo após sua criação — use setuid(), setgid(), ou equivalentes no seu SO. Valide e restrinja o escopo de acesso a recursos (arquivos, portas, syscalls) conforme o mínimo necessário para cada tarefa, nunca assuma que herança automática é segura.