Falhas do tipo CWE-427

897 resultados

Caminho de busca ou elemento não controlado

A aplicação procura por um recurso (arquivo, biblioteca, módulo) em múltiplos diretórios sem validar ou controlar a ordem de busca, permitindo que um atacante injete um arquivo malicioso em um caminho que será verificado primeiro. Isso leva a execução de código não autorizado ou bypass de controles de segurança.

Exemplo

Um programa em C carrega uma biblioteca dinâmica (DLL no Windows ou SO no Linux) procurando em diretórios listados em uma variável de ambiente. Se o atacante conseguir escrever um arquivo malicioso com o mesmo nome em um diretório anterior da busca (como o diretório atual), a aplicação carrega a versão maliciosa sem questionar.

Como mitigar

Use caminhos absolutos e hardcoded para recursos críticos; nunca confie em variáveis de ambiente para localizá-los. Valide hash ou assinatura digital de bibliotecas carregadas e restrinja permissões de escrita nos diretórios de busca apenas ao administrador.

CVE-2025-13670MEDIUMHigh Level Synthesis Compiler Security AdvisoryEPSS 0.1%CVE-2025-8087HIGHA DLL hijacking vulnerability in AMD Power Design Manager could allow a malicious local attacker to escalate privileges during the uninstallEPSS 0.1%CVE-2025-54512HIGHA DLL hijacking vulnerability within the AMD Ryzen Master installation could allow a local user-privileged attacker to escalate privileges, EPSS 0.1%CVE-2026-13133HIGHA vulnerability has been identified in LineInst.exe (LINE for Windows) prior to version 26.4.0, where Msftedit.dll is loaded via a relative EPSS 0.1%CVE-2025-13162MEDIUMAdvant Master Online Builder DLL vulnerabilityEPSS 0.1%CVE-2026-23740NONEAsterisk vulnerable to potential privilege escalationEPSS 0.1%CVE-2026-66344MEDIUMNetKids iMark, provided by Integrated Systems Technologies, Inc., contains an Uncontrolled Search Path Element vulnerability (CWE-427). An aEPSS 0.1%CVE-2026-18605HIGHCheckMAL AppCheck Pro Kernel Mini-Filter Driver AppCheckD.sys uncontrolled search pathEPSS 0.1%CVE-2026-50033HIGHLocal privilege escalation due to DLL hijacking vulnerability. The following products are affected: Acronis DeviceLock DLP (Windows) before EPSS 0.1%CVE-2026-44682HIGHLocal privilege escalation due to DLL hijacking vulnerability. The following products are affected: Acronis DeviceLock DLP (Windows) before EPSS 0.1%CVE-2025-11792HIGHLocal privilege escalation due to DLL hijacking vulnerability. The following products are affected: Acronis Cyber Protect Cloud Agent (WindoEPSS 0.1%CVE-2026-53813HIGHOpenClaw < 2026.4.25 - Arbitrary Artifact Loading via Fake Package Root ResolutionEPSS 0.1%CVE-2026-9593HIGHiDTM FDI Unauthorized Debug Interface EnablementEPSS 0.1%CVE-2026-0294MEDIUMPrisma Access Agent: Local Privilege EscalationEPSS 0.1%CVE-2026-7279HIGHeMPIA Technology|AVACAST - DLL HijackingEPSS 0.1%CVE-2026-4134HIGHDuring an internal security assessment, a potential vulnerability was discovered in Lenovo Software Fix, that during installation could alloEPSS 0.1%CVE-2026-5064HIGHHP One Agent Software – Security UpdateEPSS 0.1%CVE-2026-26098HIGHUncontrolled Search Path Element in Owl opdsEPSS 0.1%CVE-2026-26099HIGHUncontrolled Search Path Element in Owl opdsEPSS 0.1%CVE-2026-26097HIGHUncontrolled Search Path Element in Owl opdsEPSS 0.1%