Weaknesses of type CWE-528

2 results

Exposição de arquivo de despejo de memória a usuários não autorizados

Quando uma aplicação falha ou é depurada, o sistema operacional gera um arquivo de despejo (core dump) contendo a imagem completa da memória do processo — incluindo dados sensíveis como senhas, chaves criptográficas e tokens. Se esse arquivo fica acessível a usuários sem permissão, qualquer um consegue extrair esses segredos usando ferramentas de análise.

Example

Um serviço web rodando como root falha e gera um core dump em /var/crash com permissões de leitura para todos. Um atacante com acesso local lê o arquivo, encontra a chave privada do banco de dados na memória e compromete todos os dados. Outro cenário: um container com core dumps habilitados deixa o arquivo no volume compartilhado, acessível a outros containers da mesma rede.

How to mitigate

Desabilite core dumps em produção (via `ulimit -c 0` ou sysctl) ou restrinja as permissões do diretório de destino a apenas o dono. Se core dumps forem necessários para debug, armazene-os criptografados e com acesso restrito a administradores. Em containerização, execute aplicações com privilégios mínimos e desative core dumps na imagem.