Weaknesses of type CWE-1100

4 results

Isolamento insuficiente de funções dependentes do sistema

É quando o software não separa adequadamente (em camadas, módulos ou processos) as operações que dependem de características específicas do sistema operacional, hardware ou ambiente. Isso deixa essas funções expostas a manipulações indiretas: se um atacante controlar parte do ambiente (variáveis, caminhos, permissões), pode afetar o comportamento de funcionalidades críticas que deveriam estar blindadas.

Example

Um aplicativo que faz chamadas diretas a comandos do SO sem validar o PATH ou usar caminhos absolutos; um atacante altera a variável de ambiente PATH e injeta um comando malicioso com o mesmo nome, que executa em lugar do legítimo. Ou um serviço que lê configurações do registro/arquivo de sistema sem revalidar em tempo de execução, permitindo que mudanças no ambiente mudem o comportamento crítico.

How to mitigate

Isole as dependências do SO em camadas abstratas bem definidas, use caminhos absolutos e hard-coded para binários críticos, valide explicitamente o ambiente antes de usar funções sensíveis, e execute operações críticas com privilégio mínimo e contexto controlado (containers, sandboxes). Revise regularmente onde o código assume características do ambiente.