Fallos del tipo CWE-1254

6 resultados

Lógica de comparação com granularidade incorreta

Ocorre quando a comparação de valores usa um nível de detalhe inadequado — por exemplo, comparar apenas parte de um identificador, ignorar bits significativos, ou validar apenas o prefixo de uma string quando deveria validar o todo. O resultado é que valores distintos passam erroneamente na validação, abrindo brechas de segurança em autenticação, autorização ou verificação de integridade.

Ejemplo

Um sistema compara apenas os primeiros 4 dígitos de um token de sessão em vez de validá-lo integralmente, permitindo que um atacante forge tokens que coincidam naqueles dígitos. Ou um firewall compara apenas octetos iniciais de um IP em vez do endereço completo, liberando tráfego de origem indesejada.

Cómo mitigar

Valide sempre o valor completo e exato necessário para a decisão de segurança, não apenas substrings ou porções dele. Revise cada comparação crítica (auth, autorização, integridade) para garantir que a granularidade matches exatamente o requisito de segurança; documente o motivo se deliberadamente usar uma comparação parcial.