Fallos del tipo CWE-279
26 resultadosPermissões Atribuídas Incorretamente na Execução
Quando um processo ou arquivo é criado com permissões de execução mais altas do que o necessário, permitindo que usuários não autorizados executem código ou acessem funcionalidades críticas. O erro está em não aplicar o princípio do menor privilégio na configuração de permissões, expondo operações sensíveis a atores não pretendidos.
Um script de instalação cria um binário setuid com permissões 4755 quando deveria ser 0755, ou um daemon é executado como root quando poderia rodar como usuário sem privilégios. Atacantes locais exploram isso para elevar privilégios e comprometer o sistema.
Atribua permissões de execução apenas ao necessário: use umask restritivo, evite setuid desnecessário, execute serviços com menor privilégio possível, e valide permissões em tempo de deploy. Revise regularmente permissões de binários críticos com `find` e `ls -l`.