Weaknesses of type CWE-1260
15 resultsManipulação inadequada de sobreposição entre regiões de memória protegida
Ocorre quando o código não valida corretamente se regiões de memória protegida (como áreas criptografadas, buffers seguros ou páginas com permissões restritas) se sobrepõem ou conflitam. O atacante explora essa falha para acessar, modificar ou contornar mecanismos de proteção que deveriam ser isolados, comprometendo a integridade e confidencialidade dos dados sensíveis.
Um kernel implementa uma área de memória encriptada para chaves criptográficas. Ao alocar um novo buffer protegido, o código não verifica se ele sobrepõe a região anterior, permitindo que dados sensíveis sejam sobrescritos ou lidos através de uma operação de escrita no segundo buffer, contornando o isolamento pretendido.
Implemente validação rigorosa de intervalos de memória antes de alocar ou redimensionar regiões protegidas, garantindo que não haja sobreposição com áreas já reservadas. Mantenha um mapa explícito de regiões protegidas e suas permissões, verificando colisões em tempo de alocação ou através de testes de cobertura de memória.