Weaknesses of type CWE-1303

3 results

Compartilhamento não transparente de recursos microarquiteturais

É quando múltiplos processos ou contextos de execução compartilham recursos de hardware (como cache, TLB, branch predictor) sem mecanismos adequados de isolamento ou sincronização. Um atacante pode explorar esse compartilhamento para inferir informações sobre a execução de outro processo, vazar dados sensíveis ou montar ataques de timing/side-channel.

Example

Um processo malicioso monitora padrões de acesso ao cache compartilhado enquanto uma função criptográfica roda em outro processo. Pela variação no tempo de acesso à memória, consegue deduzir bits da chave criptográfica — isso é um ataque de timing baseado em microarquitetura.

How to mitigate

Isole recursos críticos no nível do SO (cache particionado, modo supervisor isolado), implemente sincronização explícita de barreiras de memória em trechos sensíveis, considere usar instruções defensivas contra ataques de side-channel (mfence, lfence) e avalie mitigações em firmware/BIOS contra especulação não autorizada.