Falhas do tipo CWE-278

6 resultados

Herança insegura de permissões preservadas

Ocorre quando um processo, arquivo ou recurso herda permissões de um objeto pai e essas permissões não são ajustadas adequadamente para o novo contexto, criando brechas de acesso. A falha está em assumir que permissões corretas no pai garantem segurança no filho.

Exemplo

Um arquivo é criado herdando as permissões de leitura/escrita do diretório pai, que era permissivo durante desenvolvimento. Em produção, esse arquivo fica acessível a usuários que não deveriam ter acesso, expondo dados sensíveis ou permitindo modificações não autorizadas.

Como mitigar

Sempre defina permissões explícitas no momento da criação de recursos (arquivos, diretórios, processos), sem confiar em herança. Use umask restritivo e revise regularmente as permissões em tempo de execução, principalmente em transições entre ambientes ou operações críticas.