Vulnerabilidades
Condición de carrera
También conocido como: Bug de concurrencia
Definición
Defecto en el que la seguridad o corrección del sistema depende del momento u orden de operaciones concurrentes, permitiendo a un atacante intercalar acciones y eludir comprobaciones.
Ejemplos
- CVE-2016-5195 (Dirty COW): condición de carrera en el manejo COW del kernel Linux.
- Carrera de sistema de archivos que permite sustituir un archivo entre access() y open().
Términos relacionados
Vulnerabilidad TOCTOU
Condición de carrera entre la comprobación y el uso, en la que el estado verificado por una decisión de seguridad cambia antes de ejecutar la acción correspondiente.
Dirty COW
Dirty COW — definition coming soon.
Corrupción de memoria
Término paraguas para vulnerabilidades en las que un programa escribe fuera de los límites previstos, comprometiendo seguridad de tipos, flujo de control o integridad de datos.
Vulnerabilidad
Debilidad en un sistema, aplicación o proceso que un atacante puede explotar para vulnerar la confidencialidad, integridad o disponibilidad.
Secure Coding
Secure Coding — definition coming soon.
Escalada de privilegios
Clase de vulnerabilidades que permite al atacante obtener permisos superiores a los concedidos inicialmente, por ejemplo pasar de usuario normal a administrador.