Vulnerabilidades
Condição de corrida
Também conhecido como: Bug de concorrência
Definição
Defeito em que a segurança ou correção de um sistema depende do timing ou ordem de operações concorrentes, permitindo ao atacante intercalar ações e contornar verificações.
Exemplos
- CVE-2016-5195 (Dirty COW): condição de corrida no kernel Linux no manuseamento de COW.
- Corrida no sistema de ficheiros que permite substituir um ficheiro entre access() e open().
Termos relacionados
Vulnerabilidade TOCTOU
Condição de corrida entre verificação e uso, em que o estado verificado por uma decisão de segurança muda antes da ação correspondente ser executada.
Dirty COW
Dirty COW — definition coming soon.
Corrupção de memória
Termo abrangente para vulnerabilidades em que um programa escreve fora dos limites previstos, comprometendo segurança de tipos, fluxo de controlo ou integridade de dados.
Vulnerabilidade
Fraqueza em um sistema, aplicação ou processo que um atacante pode explorar para comprometer confidencialidade, integridade ou disponibilidade.
Secure Coding
Secure Coding — definition coming soon.
Escalada de privilégios
Classe de vulnerabilidades que permite a um atacante obter permissões superiores às concedidas inicialmente, por exemplo passar de utilizador normal a administrador.