Fallos del tipo CWE-528
2 resultadosExposição de arquivo de despejo de memória a usuários não autorizados
Ocorre quando um arquivo de core dump (despejo de memória do processo) é gerado com permissões inadequadas, permitindo que usuários não autorizados o acessem. Core dumps podem conter dados sensíveis como senhas, tokens, chaves criptográficas e informações de memória do aplicativo. Se um atacante conseguir ler esse arquivo, extrai informações críticas para comprometer a segurança do sistema.
Uma aplicação web sofre crash e gera um core dump em /tmp/app.core com permissões 644 (legível por todos). Um usuário comum do servidor lê o arquivo e encontra credenciais de banco de dados em texto claro na memória. Ele usa essas credenciais para acessar dados protegidos.
Restrinja as permissões de geração de core dumps (umask 077), desabilite core dumps em produção se não forem necessários, ou armazene-os em diretórios protegidos acessíveis apenas ao root. Configure o sistema operacional para limitar quem pode ler arquivos de despejo e implemente limpeza automática desses arquivos após análise.