Fallos del tipo CWE-782
40 resultadosIOCTL exposto com controle de acesso insuficiente
Ocorre quando um driver ou componente do kernel expõe uma operação IOCTL (interface de controle de dispositivo) sem validar adequadamente as permissões do processo que a chama. Um usuário sem privilégios pode executar operações administrativas ou acessar dados sensíveis que deveriam estar restritos, comprometendo a integridade do sistema.
Um driver de hardware permite que qualquer processo no sistema chame um IOCTL para resetar configurações críticas ou ler registros de segurança sem verificar se o chamador é root ou pertence a um grupo autorizado. Um usuário comum consegue invocar essa operação e desabilitar proteções ou vazar informações do kernel.
Sempre validar o UID/GID do processo chamador e o contexto de segurança (capabilities do Linux, ACLs, etc.) antes de executar qualquer IOCTL. Implementar uma lista explícita de operações permitidas por nível de privilégio e rejeitar tudo que não estiver na whitelist. Usar ferramentas como `cap_has_capability()` no kernel para verificar permissões específicas.