Fallos del tipo CWE-379

66 resultados

Criação de arquivo temporário em diretório com permissões inseguras

A aplicação cria arquivos temporários em diretórios (como /tmp no Linux) onde outros usuários do sistema podem ler, modificar ou substituir esses arquivos. Um atacante local pode interceptar dados sensíveis, injetar conteúdo malicioso ou executar código aproveitando a confiança que a aplicação deposita no arquivo temporário.

Ejemplo

Um programa escreve um token de sessão ou chave privada em /tmp/app_temp_12345 sem restringir permissões. Outro usuário do sistema lê esse arquivo antes da aplicação deletá-lo, ou substitui o arquivo com conteúdo manipulado que a aplicação carrega.

Cómo mitigar

Use funções seguras para criar temporários (mkstemp no POSIX, tempfile.NamedTemporaryFile no Python) que geram nomes aleatórios e definem permissões restritas (0600) automaticamente. Alternativamente, use diretórios privados da aplicação (/var/run/app ou similar) ao invés de /tmp, e sempre valide o conteúdo lido de arquivos temporários.

CVE-2021-40776MEDIUMAdobe Lightroom Classic DLL Hijacking Local Privilege Escalation VulnerabilityEPSS 0.5%CVE-2021-36002MEDIUMAdobe Captivate Installer Creation of Temporary File In Directory With Incorrect Permissions Could Lead To Privilege EscalationEPSS 0.5%CVE-2021-28633MEDIUMAdobe Creative Cloud Installer Arbitrary File WriteEPSS 0.5%CVE-2021-28613HIGHAdobe Creative Cloud Arbitrary File Overwrite VulnerabilityEPSS 0.5%CVE-2021-28623MEDIUMAdobe Premiere Elements Privilege Escalation VulnerabilityEPSS 0.5%CVE-2021-28597MEDIUMAdobe Photoshop Elements Privilege Escalation Vulnerability - symbolic linkEPSS 0.5%CVE-2013-1815MEDIUMPackstack: red hat openstack: packstack: unauthorized system modification via insecure answer file creationEPSS 0.5%CVE-2019-25677MEDIUMWinRAR 5.61 Denial of Service via Malformed Language FileEPSS 0.4%CVE-2021-21363MEDIUMGenerator Web Application: Local Privilege Escalation Vulnerability via System Temp DirectoryEPSS 0.4%CVE-2023-21611HIGHAdobe Acrobat Reader Creation of Temporary File in Directory with Incorrect Permissions Privilege escalationEPSS 0.4%CVE-2023-21612HIGHAdobe Acrobat Reader Creation of Temporary File in Directory with Incorrect Permissions Privilege escalation EPSS 0.4%CVE-2023-49797HIGHLocal Privilege Escalation in pyinstaller on WindowsEPSS 0.3%CVE-2026-69482HIGHWindows Error Reporting Tampering VulnerabilityEPSS 0.3%CVE-2025-21162MEDIUMPhotoshop Elements | Creation of Temporary File in Directory with Incorrect Permissions (CWE-379)EPSS 0.3%CVE-2024-9950HIGHAbuse of Unauthenticated Compliance Recheck in SecureConnectorEPSS 0.3%CVE-2023-3972HIGHInsights-client: unsafe handling of temporary files and directoriesEPSS 0.3%CVE-2025-27148HIGHGradle vulnerable to local privilege escalation through system temporary directoryEPSS 0.2%CVE-2026-12555HIGHHP Easy Start for macOS - Security UpdateEPSS 0.2%CVE-2021-31411MEDIUMInsecure temporary directory usage in frontend build functionality of Vaadin 14 and 15-19EPSS 0.2%CVE-2025-10279HIGHPrivilege Escalation in mlflow/mlflowEPSS 0.2%