Weaknesses of type CWE-1329

6 results

Dependência de componente não atualizável

Ocorre quando uma aplicação depende de um componente (biblioteca, firmware, driver) que não recebe atualizações de segurança, deixando vulnerabilidades conhecidas sem correção. Se o componente for explorado, não há patches disponíveis para remediar o problema.

Example

Um dispositivo IoT usa um chipset proprietário com firmware desatualizado que o fabricante parou de suportar. Uma vulnerabilidade crítica é descoberta no firmware, mas não há atualizações disponíveis — o dispositivo fica permanentemente exposto.

How to mitigate

Priorize componentes com ciclo de vida longo e suporte garantido do fabricante. Para componentes legados, implemente controles compensatórios (isolamento de rede, WAF, segmentação) e avalie descontinuar o uso em favor de alternativas atualizáveis.