Fallos del tipo CWE-1422

2 resultados

Exposição de informações sensíveis por encaminhamento incorreto de dados durante execução transitória

Fraqueza onde dados sensíveis vazam porque o processador encaminha (forwarda) valores intermediários de forma incorreta durante a execução especulativa ou transitória. Isso permite que código malicioso acesse dados que não deveria ter permissão de ler, explorando brechas no fluxo de controle especulativo do hardware.

Ejemplo

Um atacante executa código que força o processador a especular um caminho de execução incorreto. Durante essa execução especulativa, valores sensíveis (como chaves criptográficas ou tokens) são encaminhados para registradores ou cache acessíveis ao código malicioso. Embora o caminho especulativo seja descartado, os dados permanecem no cache e podem ser extraídos via ataques de timing.

Cómo mitigar

Implemente barreiras de execução (como serialização de instruções ou memory fences) para bloquear execução especulativa em seções críticas; use técnicas de isolamento como enclaves de segurança (SGX) ou processadores com mitigações de lado de execução especulativa habilitadas; revise e teste código que manipula dados sensíveis contra gadget chains de side-channel.