Falhas do tipo CWE-265

12 resultados

Falha na isolação de sandbox

Ocorre quando um sandbox (ambiente isolado para executar código não confiável) não consegue impedir que o código escape e acesse recursos do sistema operacional ou dados fora de seus limites. A falha permite que um atacante contorne as restrições de segurança e ganhe acesso a áreas protegidas.

Exemplo

Um navegador executa JavaScript em sandbox, mas uma falha no isolamento permite que um script malicioso acesse o sistema de arquivos local ou memória de outras abas, contornando a política de same-origin.

Como mitigar

Implementar sandboxes com kernel-level isolation (como seccomp, AppArmor ou SMACK), validar todas as chamadas de sistema que transpõem limites de sandbox, e manter testes rigorosos de escape para confirmar efetividade do isolamento.