Weaknesses of type CWE-277

71 results

Permissões Herdadas Inseguras

Ocorre quando um processo, arquivo, diretório ou recurso herda permissões de acesso de seu pai de forma insegura, permitindo que usuários sem privilégio adequado acessem ou modifiquem dados sensíveis. O problema é que a aplicação não valida ou restringe essas permissões após a herança, deixando brechas na cadeia de controle de acesso.

Example

Um arquivo temporário criado dentro de um diretório com permissões amplas (777) herda automaticamente essa abertura. Se a aplicação não redefine as permissões do arquivo para algo mais restritivo (por exemplo, 600), qualquer usuário do sistema consegue ler ou alterar dados sensíveis ali armazenados, como tokens ou credenciais.

How to mitigate

Sempre defina explicitamente permissões restritivas no momento da criação de arquivos, diretórios e processos, sem depender da herança do pai. Use umask apropriado, aplique ACLs explícitas e valide permissões em tempo de execução, especialmente para recursos que lidam com dados sensíveis.

CVE-2024-23908MEDIUMInsecure inherited permissions in some Flexlm License Daemons for Intel(R) FPGA software before version v11.19.5.0 may allow an authenticateEPSS 0.1%CVE-2023-28658MEDIUMInsecure inherited permissions in some Intel(R) oneMKL software before version 2022.0 may allow an authenticated user to potentially enable EPSS 0.1%CVE-2023-38541MEDIUMInsecure inherited permissions in some Intel HID Event Filter drivers for Windows 10 for some Intel NUC laptop software installers before veEPSS 0.1%CVE-2025-20629MEDIUMInsecure inherited permissions in the NVM Update Utility for some Intel(R) Ethernet Network Adapter E810 Series before version 4.60 may alloEPSS 0.1%CVE-2025-3473MEDIUMIBM Security Guardium privilege escalationEPSS 0.1%CVE-2024-25561MEDIUMInsecure inherited permissions in some Intel(R) HID Event Filter software installers before version 2.2.2.1 may allow an authenticated user EPSS 0.1%CVE-2026-20630MEDIUMA permissions issue was addressed with additional restrictions. This issue is fixed in macOS Tahoe 26.3. An app may be able to access protecEPSS 0.1%CVE-2026-30266HIGHInsecure Permissions vulnerability in DeepCool DeepCreative v.1.2.12 and before allows a local attacker to execute arbitrary code via a crafEPSS 0.1%CVE-2025-32092MEDIUMInsecure inherited permissions for some Intel(R) Graphics Software before version 25.30.1702.0 within Ring 3: User Applications may allow anEPSS 0.1%CVE-2025-24327MEDIUMInsecure inherited permissions for some Intel(R) Rapid Storage Technology Application before version 20.0.1021 within Ring 3: User ApplicatiEPSS 0.1%CVE-2026-9046HIGHA potential insecure permissions vulnerability was reported in Legion Zone and the Lenovo App Store Windows applications, distributed exclusEPSS 0.1%