Fallos del tipo CWE-363
10 resultadosCondição de corrida em operações de arquivo (TOCTOU em links)
Uma brecha onde um atacante consegue alterar um arquivo ou link simbólico entre o momento em que o programa verifica sua validade e o momento em que o acessa. O código pensa que validou um caminho seguro, mas um concorrente muda o alvo antes da operação real, causando acesso a arquivos não intencionais.
Um script verifica se '/tmp/config.txt' é um arquivo comum e seguro (não é link simbólico), depois abre e lê. Um atacante, entre a verificação e a leitura, substitui '/tmp/config.txt' por um link simbólico apontando para '/etc/passwd'. O programa acaba lendo dados sensíveis sem perceber.
Use operações atômicas que validem e acessem o arquivo simultaneamente (como `open()` com flags específicas em POSIX). Alternativamente, use descritores de arquivo após validação inicial e trabalhe sempre via descriptor, nunca reabrindo o caminho. Em Windows, aplique verificações de integridade pós-operação ou use APIs que impeçam resolução de links.