Weaknesses of type CWE-605
3 resultsMúltiplas ligações à mesma porta
Ocorre quando um aplicativo permite que múltiplos processos se vinculem simultaneamente à mesma porta de rede, sem validação ou exclusividade adequada. Isso permite que um atacante ou processo não autorizado escute ou responda em uma porta já em uso, causando condições de race ou desvio de tráfego.
Um serviço legítimo se vincula à porta 8080, mas due a configuração fraca de permissões ou ausência de SO_REUSEADDR controlado, um processo malicioso também consegue se vincular à mesma porta. Dependendo da ordem de inicialização, o tráfego pode ser interceptado ou o serviço legítimo pode falhar de forma imprevisível.
Implemente verificação exclusiva de porta antes de bind (validar se a porta já está em uso), use mecanismos do SO para impedir reutilização não autorizada (SO_EXCLUSIVEADDRUSE no Windows ou ajuste cuidadoso de SO_REUSEADDR no Linux), e enforce separação de privilégios para que apenas o processo autorizado possa se vincular à porta.