Weaknesses of type CWE-363

10 results

Condição de corrida em operações de arquivo simbólico

Fraqueza onde um código verifica a existência ou propriedade de um arquivo/link simbólico e, entre a verificação e o uso real, um atacante consegue trocar o alvo do link. Isso permite que o programa acesse ou modifique arquivo não previsto, contornando validações de segurança.

Example

Uma aplicação verifica se `/tmp/config.conf` é seguro (não é link simbólico) e aprova. Antes de ler o arquivo, o atacante remove o link e cria um novo apontando para `/etc/passwd`. O programa lê dados sensíveis sem perceber a troca.

How to mitigate

Use `open()` com flags `O_NOFOLLOW` (Linux) para rejeitar links simbólicos, ou realize verificação e acesso atomicamente. Valide o inode/device do arquivo logo antes de usar, não apenas no início da operação. Mantenha arquivo em diretório com permissões restritivas.