Fallos del tipo CWE-65

6 resultados

Exploit via Hard Link no Windows

Fraqueza que permite um atacante criar um hard link para um arquivo protegido (como arquivo de sistema ou configuração sensível) e acessá-lo contornando controles de segurança originais. O problema ocorre porque o SO copia apenas a referência ao inode/MFT, não reaplica as permissões no novo link, deixando o arquivo acessível mesmo que o original estivesse protegido.

Ejemplo

Um aplicativo instala um arquivo de banco de dados em C:\ProgramData\app\dados.db com permissões restritas. Um atacante com acesso de usuário local cria um hard link em seu diretório pessoal apontando para o mesmo arquivo físico e consegue ler dados sensíveis que não poderia acessar de forma direta.

Cómo mitigar

Validar caminhos de arquivo de forma rigorosa antes de operações sensíveis, ignorar symlinks/hard links em diretórios críticos, usar ACLs (Access Control Lists) que se aplicam a todo acesso ao inode subjacente (em vez de apenas ao caminho), e no Windows, desabilitar a criação de hard links em partições críticas quando possível via políticas do sistema.