Fallos del tipo CWE-689
3 resultadosCondição de corrida em permissões durante cópia de recurso
Fraqueza que ocorre quando um programa copia um arquivo ou recurso verificando suas permissões, mas entre a verificação e a cópia efetiva outro processo altera o recurso ou seu destino. Um atacante pode explorar essa janela de tempo para substituir o arquivo original ou de destino por outro com permissões diferentes, contornando controles de segurança.
Um script de backup verifica se tem permissão para ler /etc/shadow, encontra permissão, mas antes de copiar um atacante troca o arquivo por um link simbólico apontando para outro arquivo sensível. O backup copia o conteúdo errado ou sobrescreve um arquivo crítico.
Use operações atômicas que verificam e copiam em uma única chamada de sistema (ex: open com O_EXCL, ou funções que validam permissões no momento da ação, não antes). Evite TOCTOU (time-of-check-time-of-use) separando verificação de execução; valide novamente imediatamente antes de operar sobre o recurso.