Weaknesses of type CWE-1329
6 resultsDependência de componente não atualizável
Ocorre quando uma aplicação depende de um componente (biblioteca, firmware, driver) que não recebe atualizações de segurança, deixando vulnerabilidades conhecidas sem correção. Se o componente for explorado, não há patches disponíveis para remediar o problema.
Um dispositivo IoT usa um chipset proprietário com firmware desatualizado que o fabricante parou de suportar. Uma vulnerabilidade crítica é descoberta no firmware, mas não há atualizações disponíveis — o dispositivo fica permanentemente exposto.
Priorize componentes com ciclo de vida longo e suporte garantido do fabricante. Para componentes legados, implemente controles compensatórios (isolamento de rede, WAF, segmentação) e avalie descontinuar o uso em favor de alternativas atualizáveis.