Falhas do tipo CWE-528
2 resultadosExposição de arquivo de despejo de memória a esfera não autorizada
Quando uma aplicação sofre falha ou é depurada, o sistema gera um arquivo de core dump (despejo completo da memória do processo) que pode conter dados sensíveis como senhas, tokens, chaves criptográficas e informações de usuários. Se esse arquivo não for protegido com permissões adequadas, qualquer usuário do sistema ou aplicação pode ler seu conteúdo e extrair esses dados.
Um serviço web rodando como root sofre segfault e gera um core dump em /var/crash/ com permissões 644 (leitura para todos). Um usuário comum lê o arquivo, extrai a chave privada RSA que estava em memória e usa para forjar requisições autenticadas contra a API.
Configure o sistema para gerar core dumps apenas com permissões restritas (0600), armazene-os em diretório protegido, ou desabilite core dumps em produção (ulimit -c 0). Além disso, evite manter dados sensíveis em memória por mais tempo que o necessário e considere usar alocadores que zerem a memória antes de liberá-la.