Weaknesses of type CWE-278

6 results

Permissões herdadas inseguras preservadas

Ocorre quando um processo cria um novo recurso (arquivo, diretório, socket) e herda ou preserva permissões de um ancestral sem validar se são apropriadas para o novo contexto. O risco está em expor acidentalmente um recurso a usuários não autorizados porque as permissões do pai eram muito abertas e foram copiadas para o filho.

Example

Um daemon cria arquivos de log temporários dentro de um diretório com permissões 777 (legado de outro serviço). Os novos arquivos herdam essas permissões abertas e qualquer usuário do sistema consegue ler dados sensíveis que deveriam ser privados apenas do daemon.

How to mitigate

Sempre defina permissões explícitas e restritivas ao criar novos recursos, independente das permissões do container pai. Use umask para limitar, aplique chmod/chown após criação, e audite regularmente heranças indesejadas de permissões.