| Anterior | Siguiente |
| STATUS_INVALID_SUB_AUTHORITY | STATUS_INVALID_SID |
STATUS_INVALID_ACL
Qué significa STATUS_INVALID_ACL
Windows no puede interpretar la estructura ACL contenida en el security descriptor. Una ACL válida tiene cabecera, tamaño coherente y una secuencia de ACE cuyos límites caben exactamente en el buffer. Este estado aparece antes de poder razonar sobre si esas ACE conceden o deniegan el acceso deseado.
Puede deberse a serialización manual, tamaños incorrectos, ACE truncadas o datos copiados desde otro formato sin conversión. No «repare» la ACL quitando bytes hasta que pase la validación: una ACL sintácticamente válida pero semánticamente distinta puede abrir o cerrar acceso de forma silenciosa.
Qué comprobar
- Valide
AclSize,AceCounty los tamaños de cada ACE. - Compruebe self-relative offsets si la ACL forma parte de un descriptor serializado.
- Use APIs de seguridad para construir ACL en lugar de concatenar estructuras manualmente.
- Conserve el descriptor original antes de cualquier normalización.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
