Falhas do tipo CWE-1253
1 resultadoSeleção incorreta de valores de fusível
Fraqueza relacionada a dispositivos embarcados e circuitos integrados, onde fusíveis (fuses) são configurados com valores inadequados durante a fabricação ou programação inicial. Isso pode desabilitar mecanismos de segurança críticos, permitir acesso não autorizado a memória protegida ou deixar o dispositivo vulnerável a ataques físicos e lógicos.
Um fabricante de microcontrolador programa incorretamente os bits de fusível que controlam a proteção contra leitura de memória flash, deixando a ROM de bootloader legível por qualquer pessoa. Um atacante consegue extrair chaves criptográficas ou lógica proprietária do firmware.
Validar e testar a configuração de fusíveis antes da produção em massa, implementar processos de verificação pós-programação (read-back verification), e documentar claramente quais valores de fusível são obrigatórios para cada perfil de segurança do dispositivo. Usar ferramentas de automação de programação que bloqueiem valores perigosos.