Fallos del tipo CWE-268
22 resultadosEncadeamento de Privilégios
É quando um atacante explora múltiplas operações ou mudanças de privilégio em sequência para escalar permissões além do que uma única vulnerabilidade permitiria. O código não valida adequadamente o estado de privilégio entre transições, permitindo que o invasor combine falhas menores para ganhar acesso total.
Um serviço cria um arquivo temporário com privilégios elevados, depois o reduz para usuário comum, mas não valida corretamente entre essas mudanças. Um atacante cola um symlink malicioso no meio do processo, fazendo o arquivo temporário sobrescrever um binário crítico do sistema — cada passo individual parecia seguro, mas a sequência não foi.
Valide e reforce o estado de privilégio após cada mudança; use operações atômicas sempre que possível; revise e documente toda transição de privilégio no código; aplique o princípio do menor privilégio desde o início, não como ajuste posterior.