Fallos del tipo CWE-1282

8 resultados

Dados assumidos imutáveis armazenados em memória gravável

A fraqueza ocorre quando o código assume que certos dados (como constantes de segurança, chaves, flags críticas) não podem ser alterados, mas os armazena em memória que é na verdade gravável. Um atacante pode modificar esses dados em tempo de execução, contornando validações, lógica de autorização ou comprometendo a integridade do sistema.

Ejemplo

Um firmware assume que uma flag de 'admin_enabled' é constante e a coloca em RAM comum. Um atacante explorador de memória consegue flipar o bit dessa flag para ganhar privilégios de administrador sem quebrar criptografia ou passar por autenticação.

Cómo mitigar

Use memória somente-leitura (ROM, FLASH protegido) ou regiões de memória com permissões restritivas para dados que não devem mudar em tempo de execução. Implemente checksums ou MACs criptográficos para verificar integridade crítica de dados em runtime, detectando modificações não autorizadas.