Falhas do tipo CWE-276

953 resultados

Permissões padrão incorretas

Ocorre quando um recurso (arquivo, diretório, registro, objeto) é criado com permissões padrão que são muito permissivas, permitindo acesso não autorizado. O código não define explicitamente permissões restritivas, deixando o sistema usar padrões inseguros que muitas vezes permitem leitura ou escrita por usuários não previstos.

Exemplo

Um aplicativo cria um arquivo de configuração com credenciais em /tmp/config.ini sem definir permissões — o sistema deixa o arquivo legível por qualquer usuário local (644), expondo senhas. Ou um diretório de upload recebe 777 como padrão, permitindo que qualquer pessoa execute scripts maliciosos nele.

Como mitigar

Sempre defina permissões explícitas e restritivas no momento da criação (umask 0077 para sensíveis, validar permissões em código). Para arquivos com secrets, use 0600 (apenas proprietário); para diretórios de aplicação, 0755 no máximo. Valide periodicamente permissões em produção e documente o modelo de acesso esperado.

CVE-2024-47016HIGHthere is a possible privilege escalation due to an insecure default value. This could lead to local escalation of privilege with no additionEPSS 0.1%CVE-2024-47013HIGHIn pmucal_rae_handle_seq_int of flexpmu_cal_rae.c, there is a possible arbitrary write due to uninitialized data. This could lead to local eEPSS 0.1%CVE-2024-43765HIGHIn multiple locations, there is a possible way to obtain access to a folder due to a tapjacking/overlay attack. This could lead to local escEPSS 0.1%CVE-2017-13314HIGHIn setAllowOnlyVpnForUids of NetworkManagementService.java, there is a possible security settings bypass due to a missing permission check. EPSS 0.1%CVE-2017-13311HIGHIn the read() function of ProcessStats.java, there is a possible read/write serialization issue leading to a permissions bypass. This could EPSS 0.1%CVE-2024-49735HIGHIn multiple locations, there is a possible failure to persist permissions settings due to resource exhaustion. This could lead to local escaEPSS 0.1%CVE-2017-13312HIGHIn createFromParcel of MediaCas.java, there is a possible parcel read/write mismatch due to improper input validation. This could lead to loEPSS 0.1%CVE-2017-13310HIGHIn createFromParcel of ViewPager.java, there is a possible read/write serialization issue leading to a permissions bypass. This could lead tEPSS 0.1%CVE-2024-49732HIGHIn multiple functions of CompanionDeviceManagerService.java, there is a possible way to grant permissions without user consent due to a missEPSS 0.1%CVE-2024-9858MEDIUMInsecure user permissions in Google Cloud Migrate to Containers for WindowsEPSS 0.1%CVE-2026-24413MEDIUMIcinga has insecure permission of %ProgramData%\icinga2\var on WindowsEPSS 0.1%CVE-2024-49724HIGHIn multiple functions of AccountManagerService.java, there is a possible way to bypass permissions and launch protected activities due to a EPSS 0.1%CVE-2026-6718MEDIUMMultiple Vulnerabilities in IBM Concert SoftwareEPSS