Weaknesses of type CWE-1274
9 resultsControle de Acesso Inadequado em Memória Volátil com Código de Boot
É quando o código executado durante o boot (inicialização do sistema) fica acessível em memória volátil sem proteção adequada, permitindo que um atacante com acesso físico ou via software leia, modifique ou execute código malicioso durante a sequência de inicialização. Isso compromete a integridade do sistema desde o seu início.
Um firmware carrega o bootloader em RAM sem isolá-lo ou criptografá-lo. Um atacante com acesso à máquina pode dumpar a RAM durante o boot e modificar o código carregado, alterando como o sistema inicializa ou injetando um rootkit que será executado com privilégios máximos.
Implemente proteções como: (1) usar memória protegida ou encriptada para armazenar código de boot; (2) validar integridade do bootloader antes de execução (secure boot, measured boot); (3) limitar acesso físico à RAM durante inicialização; (4) isolar a memória de boot com mecanismos de MMU/IOMMU antes de transferir controle para o kernel.