Fallos del tipo CWE-69

2 resultados

Manipulação imprópria de fluxos de dados alternativos (ADS) no Windows

Fluxos de dados alternativos (ADS) são um recurso do NTFS que permite armazenar múltiplos conteúdos em um único arquivo, frequentemente invisível às ferramentas padrão. Quando a aplicação não valida ou normaliza caminhos que podem conter ::$DATA ou variações, um atacante consegue esconder código malicioso, contornar filtros de segurança ou sobrescrever arquivos críticos sem ser detectado.

Ejemplo

Um antivírus escaneia arquivo.exe e aprova. O atacante cria arquivo.exe::$DATA contendo malware. A aplicação tenta executar ou copiar sem validar o ADS, resultando na execução do código oculto. Ou um upload de arquivo ignora extensões em ADS (ex: arquivo.txt::malware.exe) e a validação falha.

Cómo mitigar

Valide e normalize todos os caminhos de arquivo removendo ou rejeitando referências a fluxos alternativos (detecte ::); use APIs seguras que não suportam ADS implicitamente; em Windows, desabilite suporte a ADS quando possível no volume NTFS; escanear e validar arquivo inteiro, não apenas o stream primário.