Falhas do tipo CWE-114
26 resultadosControle inadequado de processos
Uma aplicação permite que um atacante manipule ou assuma controle sobre processos do sistema (iniciar, parar, modificar parâmetros, redirecionar saída) sem validação adequada de permissões ou entrada. O risco é que o invasor execute código com privilégios elevados ou interrompa serviços críticos.
Um script de administração lê o nome de um processo a partir de parâmetro do usuário e o termina via sistema operacional sem validar o nome — um atacante passa o nome de um serviço crítico e consegue derrubá-lo, ou passa um comando shell que é interpretado junto ao nome do processo.
Valide rigidamente qualquer entrada destinada ao controle de processos (whitelist de processos permitidos), use APIs seguras específicas do SO em vez de shell parsing, e aplique o princípio do menor privilégio — processos críticos devem rodar com permissões mínimas e sem capacidade de iniciar/parar outros.