Fallos del tipo CWE-69
2 resultadosManipulação imprópria de fluxos de dados alternativos (ADS) no Windows
Fluxos de dados alternativos (ADS) são um recurso do NTFS que permite armazenar múltiplos conteúdos em um único arquivo, frequentemente invisível às ferramentas padrão. Quando a aplicação não valida ou normaliza caminhos que podem conter ::$DATA ou variações, um atacante consegue esconder código malicioso, contornar filtros de segurança ou sobrescrever arquivos críticos sem ser detectado.
Um antivírus escaneia arquivo.exe e aprova. O atacante cria arquivo.exe::$DATA contendo malware. A aplicação tenta executar ou copiar sem validar o ADS, resultando na execução do código oculto. Ou um upload de arquivo ignora extensões em ADS (ex: arquivo.txt::malware.exe) e a validação falha.
Valide e normalize todos os caminhos de arquivo removendo ou rejeitando referências a fluxos alternativos (detecte ::); use APIs seguras que não suportam ADS implicitamente; em Windows, desabilite suporte a ADS quando possível no volume NTFS; escanear e validar arquivo inteiro, não apenas o stream primário.