Falhas do tipo CWE-282
29 resultadosGestão inadequada de propriedade de recursos
Ocorre quando um aplicativo não estabelece ou valida corretamente quem é o dono de um recurso (arquivo, processo, objeto em memória, etc), permitindo que usuários acessem ou modifiquem dados que não lhes pertencem. O risco é perda de controle de acesso: um atacante assume controle de um recurso crítico porque o sistema não verificou propriedade antes da operação.
Um aplicativo web cria arquivos temporários sem definir permissões restritivas ou sem validar que o usuário logado é quem criou o arquivo. Um atacante consegue ler ou sobrescrever arquivos de outros usuários porque o sistema não enforça a propriedade. Outro cenário: um processo root executa código que modifica um arquivo cuja propriedade não foi verificada, permitindo privilege escalation.
Sempre estabeleça propriedade explícita quando criar recursos (quem criou é o proprietário); valide a propriedade antes de qualquer operação de leitura, escrita ou exclusão; use permissões de arquivo restrictivas (ex: 0600 para privado) e mecanismos de autorização da plataforma (ACLs, SELinux) para enforçar propriedade.