Fallos del tipo CWE-62

3 resultados

Hard Link em UNIX - Manipulação de arquivos via ligação direta

Fraqueza que ocorre quando um programa não valida adequadamente a identidade ou propriedade de um arquivo antes de operá-lo, permitindo que um atacante crie um hard link (ligação direta) para um arquivo sensível e manipule seu conteúdo ou acesse dados privilegiados. O problema é que o hard link aponta para o mesmo inode do arquivo original, contornando verificações de caminho ou permissão baseadas em nome.

Ejemplo

Um script de backup executado como root tenta apagar um arquivo temporário usando seu caminho sem verificar se ele foi substituído por um hard link apontando para /etc/passwd. Um atacante cria o hard link antes do script rodar, causando exclusão ou corrupção do arquivo de senhas do sistema.

Cómo mitigar

Validar a identidade do arquivo via stat() ou fstat() antes de operações críticas (verificar inode, propriedade, permissões). Usar operações atômicas e seguras (ex: openat() com flags como O_NOFOLLOW) e evitar TOCTOU. Em scripts privilegiados, operar sempre em diretórios temporários protegidos ou usar arquivos com permissões restritivas (mode 0600).