Fallos del tipo CWE-350
26 resultadosConfiança em resolução DNS reversa para ações críticas de segurança
A aplicação usa reverse DNS (consulta de nome a partir de um IP) como mecanismo de autenticação ou autorização, assumindo que o resultado é confiável. Isso é perigoso porque um atacante pode controlar ou falsificar respostas DNS, permitindo contornar verificações de segurança ou acessar recursos restritos.
Um servidor de backup rejeita conexões verificando se o IP reverso resolve para um hostname autorizado (ex: 'backup.exemplo.com'). Um atacante controla o servidor DNS e faz o próprio IP reverso resolver para esse hostname, ganhando acesso não autorizado.
Sempre validar identidades com mecanismos criptográficos (certificados TLS, tokens assinados, autenticação mútua) em vez de confiar em DNS. Se reverse DNS for necessário por compatibilidade, usar apenas como complemento informativo, nunca como único fator de decisão de segurança.