Falhas do tipo CWE-363
10 resultadosCondição de corrida em verificação de link simbólico
Uma fraqueza onde o programa verifica se um caminho é seguro (por exemplo, não é um link simbólico) e depois acessa o arquivo, mas um atacante muda o link entre a verificação e o acesso. O tempo entre a validação e o uso permite que um arquivo malicioso seja seguido em vez do esperado.
Exemplo
Um programa valida se '/tmp/arquivo.txt' não é um link simbólico, libera o acesso e depois abre o arquivo — mas nesse meio tempo um atacante substitui o link para apontar para '/etc/passwd'. O programa segue o novo alvo sem perceber.
Como mitigar
Use operações atômicas que abrem e verificam ao mesmo tempo (ex: open() com O_NOFOLLOW, lstat() após open(), ou APIs que retornam informações do arquivo já aberto). Evite separar validação do acesso em dois passos.
CVE-2022-21658HIGHRace condition in std::fs::remove_dir_all in rustlangEPSS 1.4%CVE-2025-31133HIGHrunc container escape via "masked path" abuse due to mount race conditionsEPSS 0.8%CVE-2025-52565HIGHcontainer escape due to /dev/console mount and related racesEPSS 0.6%CVE-2024-27102CRITICALImproper isolation of server file access in github.com/pterodactyl/wingsEPSS 0.5%CVE-2025-52881HIGHrunc: LSM labels can be bypassed with malicious config using dummy procfs filesEPSS 0.5%CVE-2024-45310LOWrunc can be confused to create empty files/directories on the hostEPSS 0.3%CVE-2025-62596HIGHyouki container escape and denial of service due to arbitrary write gadgets and procfs write redirectsEPSS 0.2%CVE-2025-62161HIGHyouki container escape via "masked path" abuse due to mount race conditionsEPSS 0.2%CVE-2018-6693MEDIUMEndpoint Security for Linux Threat Prevention (ENSLTP) privilege escalation vulnerabilityEPSS 0.2%CVE-2025-13492MEDIUMHP Image Assistant - Potential Escalation of PrivilegeEPSS 0.1%