Fallos del tipo CWE-270
26 resultadosErro na troca de contexto de privilégio
Ocorre quando uma aplicação alterna entre diferentes níveis de privilégio (ex: de usuário comum para root, ou vice-versa) de forma incompleta ou incorreta, deixando o código executar com permissões indevidas. O risco é que um atacante explore esse intervalo para executar operações que não deveria ter permissão.
Um serviço web eleva privilégios para escrever em um arquivo protegido, mas esquece de restaurar o contexto original antes de processar entrada do usuário — permitindo que o atacante injete comandos que rodam como root naquele intervalo crítico.
Minimize o escopo de elevação de privilégio (use-o apenas quando absolutamente necessário), restaure o contexto imediatamente após a operação sensível, e valide/sanitize todas as entradas de usuário fora das seções privilegiadas. Considere usar sistemas de sandboxing ou isolamento de processos para reduzir a superfície de risco.