Falhas do tipo CWE-379

66 resultados

Criação de arquivo temporário em diretório com permissões inseguras

A aplicação cria arquivos temporários em um diretório onde outros usuários do sistema podem ler, modificar ou deletar esses arquivos. Um atacante local pode interceptar dados sensíveis (como chaves criptográficas ou tokens) armazenados nesses temporários, ou substituir o conteúdo antes da aplicação usá-lo, levando a execução de código malicioso ou vazamento de informação.

Exemplo

Um servidor cria um arquivo `/tmp/cache_token_12345` com permissões 644 (legível para todos) para armazenar tokens de autenticação. Um usuário não-privilegiado lê esse arquivo e rouba a credencial. Ou substitui o conteúdo por um payload malicioso que será processado depois pela aplicação.

Como mitigar

Use APIs seguras que criam temporários com permissões restritas (modo 0600) automaticamente, como `tempfile.NamedTemporaryFile()` em Python ou `mktemp -d` com umask correto em shell. Se precisar usar `/tmp`, valide explicitamente o dono e permissões do arquivo antes de qualquer operação, e prefira locais dentro da home do usuário ou diretórios dedicados com controle de acesso.