Weaknesses of type CWE-636
42 resultsFallback para estado menos seguro em caso de falha
É quando o software, ao enfrentar um erro ou falha, retrocede automaticamente para uma configuração de segurança mais fraca em vez de interromper a operação ou falhar de forma segura. Exemplo: ao não conseguir usar TLS 1.3, cai para SSL 3.0; ou quando falha a autenticação forte, permite login sem senha. O risco é que um atacante provoca intencionalmente a falha para forçar o sistema a usar proteções inadequadas.
Um cliente VPN que não consegue estabelecer conexão com encriptação AES-256 automaticamente downgrade para DES (obsoleto e fraco). Um servidor web que, ao falhar a validação de certificado ECDSA, aceita conexões sem TLS. Um sistema de login que, se o servidor de autenticação multifator cair, permite acesso só com senha.
Nunca faça fallback automático para algo menos seguro — interrompa a operação ou lance erro explícito. Implemente validação de segurança mínima obrigatória (nunca abaixe desta linha) e documente claramente quais são as configurações de segurança aceitáveis. Teste cenários de falha para garantir que o sistema falha seguro, não permissivo.