Weaknesses of type CWE-265
12 resultsFalha de isolamento em sandbox
É quando um mecanismo de sandbox — ambiente restrito que deveria isolar código não confiável — falha em enforçar suas restrições de segurança. Um atacante consegue escapar do isolamento e executar operações que deveriam estar bloqueadas, como acessar o sistema de arquivos, rede ou memória fora da sandbox.
Um navegador oferece sandbox para executar JavaScript de sites não confiáveis, mas uma falha permite que o script acesse cookies de outros domínios ou leia arquivos locais do computador. Outro caso: uma máquina virtual escapa do isolamento e consegue acessar dispositivos do host ou outros ambientes virtualizados.
Mantenha o mecanismo de sandbox atualizado e revise suas políticas de permissão regularmente. Implemente segregação em múltiplas camadas: não dependa só da sandbox, use também controle de acesso ao SO, firewalls e segregação de rede. Teste escape routes com fuzzing e pentest.