Falhas do tipo CWE-689
3 resultadosCondição de corrida em permissões durante cópia de recurso
Ocorre quando um programa copia um arquivo ou recurso em duas etapas: primeiro cria o destino, depois define as permissões corretas. Entre essas duas operações, há uma janela de tempo em que um atacante local pode alterar o arquivo ou explorar suas permissões inadequadas. O risco é expor dados sensíveis ou permitir acesso não autorizado antes das permissões serem restringidas.
Um backup copia um arquivo de configuração com senha para /tmp/backup.conf e depois executa chmod 600 para restringir leitura. Se o atacante conseguir ler o arquivo entre a cópia e o chmod, terá acesso à senha. Ou pode criar um link simbólico no caminho de destino para redirecionar a escrita.
Sempre defina permissões restritivas ANTES de gravar dados sensíveis no arquivo (use flags como O_CREAT | O_EXCL e umask apropriado na abertura do file descriptor). Alternativamente, copie para local temporário com permissões corretas e mova atomicamente para o destino final usando rename().