Falhas do tipo CWE-62
3 resultadosHard Link do Unix — Execução de arquivo não intencional
Uma aplicação cria ou manipula arquivos sem validar se já existe um hard link apontando para o mesmo inode, permitindo que um atacante redirecione a operação para um arquivo sensível do sistema. Um hard link não cria uma cópia — apenas adiciona outro nome ao mesmo arquivo em disco, então qualquer escrita afeta ambos os nomes.
Um programa de backup cria um arquivo temporário em /tmp/dados.bak sem checagem. Um atacante cria antecipadamente um hard link de /tmp/dados.bak para /etc/shadow, e quando o programa tenta sobrescrever o backup, acaba corrompendo o arquivo de senhas do sistema.
Use flags seguras ao criar arquivos (O_EXCL com open(), ou mkstemp() em C) que falham se o arquivo já existe; valide o inode e contagem de hard links antes de operações críticas; execute com privilégios mínimos e use diretórios protegidos (mode 700) para temporários. Em scripts shell, prefira mktemp ao invés de construir nomes em /tmp manualmente.