Fallos del tipo CWE-279

26 resultados

Permissões Atribuídas Incorretamente na Execução

Quando um processo ou arquivo é criado com permissões de execução mais altas do que o necessário, permitindo que usuários não autorizados executem código ou acessem funcionalidades críticas. O erro está em não aplicar o princípio do menor privilégio na configuração de permissões, expondo operações sensíveis a atores não pretendidos.

Ejemplo

Um script de instalação cria um binário setuid com permissões 4755 quando deveria ser 0755, ou um daemon é executado como root quando poderia rodar como usuário sem privilégios. Atacantes locais exploram isso para elevar privilégios e comprometer o sistema.

Cómo mitigar

Atribua permissões de execução apenas ao necessário: use umask restritivo, evite setuid desnecessário, execute serviços com menor privilégio possível, e valide permissões em tempo de deploy. Revise regularmente permissões de binários críticos com `find` e `ls -l`.