Falhas do tipo CWE-279
26 resultadosPermissões incorretas atribuídas na execução
Ocorre quando um processo ou arquivo recebe permissões mais amplas do que deveria durante sua execução ou criação. O código atribui direitos de acesso (leitura, escrita, execução) sem considerar o princípio do menor privilégio, permitindo que usuários ou processos não autorizados acessem recursos sensíveis.
Um daemon cria um arquivo de log com permissões 0777 (leitura e escrita para todos) em vez de 0600 (apenas para o proprietário), permitindo que qualquer usuário do sistema modifique ou leia dados sensíveis registrados ali. Outro caso: um script de instalação executa com setuid root mas não valida adequadamente quem pode invocá-lo.
Sempre aplique o princípio do menor privilégio: defina permissões explícitas e restritivas (ex: 0600 para logs confidenciais), use umask apropriado, evite setuid/setgid quando possível, e quando necessário, valide rigorosamente quem pode executar o código com privilégios elevados. Revise permissões de arquivos e processos regularmente em auditorias de segurança.