Weaknesses of type CWE-1312

1 result

Falta de proteção para regiões espelhadas no firewall do fabric on-chip

O firewall de um fabric on-chip (barramento/interconexão interno do SoC) não protege adequadamente regiões de memória ou periféricos que são espelhados — ou seja, acessíveis por múltiplos endereços. Um atacante consegue contornar as regras de acesso acessando a mesma região por um endereço não coberto pelas políticas de segurança, comprometendo o isolamento de dados sensíveis ou executando código não autorizado.

Example

Um SoC implementa um firewall que bloqueia acesso à memória de chaves criptográficas no endereço 0x80000000, mas a mesma região é espelhada (acessível também) em 0xA0000000. O firmware configura regras apenas para o primeiro endereço; um componente comprometido acessa 0xA0000000 e rouba as chaves sem ser bloqueado.

How to mitigate

Identificar todas as regiões espelhadas durante a especificação do firewall on-chip e aplicar as mesmas políticas de acesso a cada espelho. Usar ferramentas de verificação formal para garantir cobertura completa do mapa de memória e revisar a implementação do fabric contra a especificação de segurança antes da produção.