Fallos del tipo CWE-65
6 resultadosExploit via Hard Link no Windows
Fraqueza que permite um atacante criar um hard link para um arquivo protegido (como arquivo de sistema ou configuração sensível) e acessá-lo contornando controles de segurança originais. O problema ocorre porque o SO copia apenas a referência ao inode/MFT, não reaplica as permissões no novo link, deixando o arquivo acessível mesmo que o original estivesse protegido.
Um aplicativo instala um arquivo de banco de dados em C:\ProgramData\app\dados.db com permissões restritas. Um atacante com acesso de usuário local cria um hard link em seu diretório pessoal apontando para o mesmo arquivo físico e consegue ler dados sensíveis que não poderia acessar de forma direta.
Validar caminhos de arquivo de forma rigorosa antes de operações sensíveis, ignorar symlinks/hard links em diretórios críticos, usar ACLs (Access Control Lists) que se aplicam a todo acesso ao inode subjacente (em vez de apenas ao caminho), e no Windows, desabilitar a criação de hard links em partições críticas quando possível via políticas do sistema.