Falhas do tipo CWE-421
8 resultadosCondição de corrida no acesso a canal alternativo
Ocorre quando múltiplas threads ou processos acessam simultaneamente um recurso por caminhos diferentes (canais alternativos) sem sincronização adequada. Um atacante explora a janela de tempo entre verificação e uso para alterar o estado do recurso, comprometendo a segurança da operação.
Um programa verifica se um arquivo pode ser lido (permissão OK), mas entre a verificação e a leitura, outro processo substitui o arquivo por um symlink apontando para /etc/passwd. O código acaba lendo dados sensíveis que não deveria acessar.
Use operações atômicas (open com flags O_CREAT | O_EXCL), validação contínua durante acesso, locks exclusivos, ou verifique o inode/descriptor após obter o recurso. Evite separar verificação de uso em chamadas distintas sem sincronização.