Falhas do tipo CWE-363

10 resultados

Condição de corrida em verificação de link simbólico

Uma fraqueza onde o programa verifica se um caminho é seguro (por exemplo, não é um link simbólico) e depois acessa o arquivo, mas um atacante muda o link entre a verificação e o acesso. O tempo entre a validação e o uso permite que um arquivo malicioso seja seguido em vez do esperado.

Exemplo

Um programa valida se '/tmp/arquivo.txt' não é um link simbólico, libera o acesso e depois abre o arquivo — mas nesse meio tempo um atacante substitui o link para apontar para '/etc/passwd'. O programa segue o novo alvo sem perceber.

Como mitigar

Use operações atômicas que abrem e verificam ao mesmo tempo (ex: open() com O_NOFOLLOW, lstat() após open(), ou APIs que retornam informações do arquivo já aberto). Evite separar validação do acesso em dois passos.