Falhas do tipo CWE-1274

9 resultados

Controle de acesso inadequado à memória volátil com código de boot

Fraqueza onde o código de inicialização (bootloader) fica armazenado em memória volátil sem proteção de acesso apropriada. Um atacante pode ler, modificar ou executar esse código durante o tempo de execução, comprometendo a integridade do processo de inicialização do sistema e ganhando controle em nível de kernel.

Exemplo

Um dispositivo embarcado carrega o bootloader na RAM sem usar mecanismos de proteção (como MPU/MMU com permissões restritivas). Um processo comprometido ou atacante local consegue sobrescrever a RAM onde o bootloader reside, injetando código malicioso que será executado na próxima inicialização com privilégios elevados.

Como mitigar

Implementar controle de acesso na memória (Memory Protection Unit) para marcar a região de boot como read-only ou executável apenas em modo privilegiado. Usar assinatura criptográfica do bootloader e verificação de integridade antes da execução, além de isolar o código de boot em regiões de memória protegida ou ROM quando possível.