Weaknesses of type CWE-782
40 resultsIOCTL exposto sem controle de acesso adequado
Uma interface IOCTL (chamada de controle de dispositivo) fica acessível sem validação suficiente de permissões do usuário, permitindo que processos não autorizados executem operações restritas no kernel ou driver. O resultado é acesso não autorizado a funcionalidades críticas do sistema.
Um driver de hardware implementa um IOCTL para resetar o dispositivo, mas não verifica se o chamador é root ou membro do grupo apropriado. Um usuário comum consegue chamar esse IOCTL via ioctl() e desabilitar o hardware inteiro do sistema, causando negação de serviço.
Validar explicitamente as credenciais (UID/GID) ou capabilities do processo chamador antes de processar qualquer IOCTL. Use funções como capable() no kernel ou getuid() em userland, e implemente whitelist de usuários/grupos autorizado para cada operação sensível.