Falhas do tipo CWE-403
7 resultadosVazamento de Descritor de Arquivo
Ocorre quando um descritor de arquivo (file descriptor) fica acessível a processos ou usuários que não deveriam ter acesso a ele, geralmente por falta de fechamento apropriado ou configuração inadequada de permissões. Um atacante pode explorar isso para ler, modificar ou executar operações em arquivos sensíveis sem autorização.
Um daemon aberto como root cria um arquivo temporário sem fechar o descritor antes de fazer fork() de um processo filho com privilégios reduzidos. O processo filho herda acesso ao descritor e consegue manipular dados sensíveis ou sobrescrever arquivos do sistema que deveria estar protegido.
Feche explicitamente descritores de arquivo após uso e defina a flag FD_CLOEXEC em descritores críticos para evitar herança em fork/exec. Em caso de operações privilegiadas, reduza privilégios antes de criar descritores ou use mecanismos de isolamento (chroot, containers, seccomp) para limitar o escopo de acesso.