| Anterior | Siguiente |
| STATUS_INVALID_SID | STATUS_PROCEDURE_NOT_FOUND |
STATUS_INVALID_SECURITY_DESCR
Qué significa STATUS_INVALID_SECURITY_DESCR
Windows no pudo aceptar el security descriptor como una estructura coherente. Un descriptor reúne owner, primary group, DACL, SACL y control bits; además puede estar en formato absolute o self-relative. El código aparece antes de evaluar si los permisos contenidos son adecuados.
Los fallos habituales son offsets fuera del buffer, una ACL inválida, flags incompatibles o una confusión entre punteros del formato absolute y offsets del formato self-relative. Si el descriptor cruza IPC, disco o una API propia, la serialización es una sospecha más fuerte que la política de autorización.
Qué comprobar
- Ejecute
IsValidSecurityDescriptorsobre el buffer recibido. - Compruebe
SE_SELF_RELATIVEy el formato que espera la API destino. - Valide por separado owner, group, DACL y SACL.
- Conserve longitud y bytes originales para localizar corrupción durante el transporte.
Referencias técnicas
- Microsoft: Security Descriptors
- Microsoft: IsValidSecurityDescriptor
- Microsoft Open Specifications: NTSTATUS values
¿Buscas un código diferente? Buscar otro código de estado o error.