Falhas do tipo CWE-1035

13 resultados

Criação de arquivo temporário com permissões inseguras

A aplicação cria arquivos temporários com permissões padrão que permitem acesso por outros usuários do sistema. Um atacante local pode ler, modificar ou substituir esses arquivos antes ou durante o uso pela aplicação, comprometendo confidencialidade ou integridade dos dados.

Exemplo

Um script de backup cria /tmp/dados_backup.sql com permissões 644 (legível por qualquer usuário). Outro processo no servidor lê esse arquivo e extrai dados sensíveis, ou o modifica para injetar comandos SQL maliciosos que serão executados na restauração.

Como mitigar

Use funções seguras para criar temporários (mktemp em shell, tempfile.NamedTemporaryFile com mode='w' e delete=False em Python, Files.createTempFile em Java) que já definem permissões restritas (0600). Sempre defina explicitamente umask antes de criar arquivos temporários e verifique permissões após criação.

CVE-2026-93558HIGHIo.netty/netty-codec-http: netty: unbounded per-connection queue growth in websocketserverextensionhandler leads to denial of serviceEPSS 0.5%CVE-2026-93564HIGHIo.netty/netty-codec-haproxy: netty: haproxy proxy-v2 nested-tlv grandchild bytebuf reference-count leak (incomplete fix of pr #16881)EPSS 0.4%CVE-2026-93560HIGHIo.netty/netty-codec-stomp: netty: stomp codec content-length long-to-int truncation causes infinite decode loop dosEPSS 0.4%CVE-2026-93494HIGHIo.netty/netty-codec-stomp: netty: bytebuf leak in stompsubframedecoder when a frame body is never terminatedEPSS 0.4%CVE-2026-93575HIGHIo.netty/netty-codec-mqtt: netty: resource exhaustion in mqttdecoderEPSS 0.4%CVE-2026-93566MEDIUMIo.netty/netty-codec-http: netty: http request smuggling due to control characters in the chunk-size lineEPSS 0.4%CVE-2026-93565HIGHIo.netty/netty-codec-http: netty rtspdecoder method-token smuggling via trailing control byteEPSS 0.4%CVE-2026-93563HIGHIo.netty/netty-codec-smtp: netty: unbounded multi-line response accumulation in smtpresponsedecoder leads to memory-exhaustion dosEPSS 0.3%CVE-2026-93492MEDIUMIo.netty/netty-codec-http2: netty: http/2 hpackencoder dos with large table sizeEPSS 0.3%CVE-2026-93562MEDIUMIo.netty/netty-codec-http: netty: incomplete validation of malformed transfer-encoding allows http request smugglingEPSS 0.3%CVE-2026-93579MEDIUMIo.netty/netty-codec-http2: netty: http/2 header field values are not validated by default (cr/lf/nul passthrough)EPSS 0.2%CVE-2026-93578MEDIUMIo.netty/netty-handler-ssl-ocsp: netty: missing extended key usage (eku) check in ocsp client allows certificate revocation bypassEPSS 0.2%CVE-2026-93561MEDIUMIo.netty/netty-codec-memcache: netty: memcache binary codec signed/unsigned type mismatch causes frame desynchronization and response smugglingEPSS 0.2%