Falhas do tipo CWE-782
40 resultadosIOCTL Exposto com Controle de Acesso Insuficiente
Uma operação IOCTL (comando de controle de dispositivo) fica acessível a usuários sem privilégios suficientes, permitindo que qualquer processo execute ações administrativas ou acesse dados sensíveis do kernel/hardware. O erro ocorre quando o driver não valida adequadamente quem está tentando chamar a operação, ou valida de forma incompleta.
Um driver de GPU expõe um IOCTL para resetar memória de vídeo, mas não verifica se o processo que o chamou está em grupo de usuários autorizados. Um app malicioso consegue invocar o IOCTL e interferir no funcionamento de outro processo gráfico, ou vazar dados de memória de vídeo.
Validar e enforçar permissões antes de processar qualquer IOCTL: verificar UID/GID, capabilities do processo, ou usar mecanismos como SELinux/AppArmor. Nunca confiar no usuário que faz a chamada; implementar controle de acesso explícito e granular para cada operação sensível.