Falhas do tipo CWE-1312

1 resultado

Proteção ausente para regiões espelhadas em firewall de fabric on-chip

Fraqueza em arquiteturas de hardware onde o firewall da malha on-chip (fabric) não protege adequadamente regiões de memória que são espelhadas ou duplicadas. Isso permite que um atacante acesse dados sensíveis ou execute código privilegiado contornando as regras de controle de acesso do firewall, já que a replicação não herda as mesmas políticas de segurança.

Exemplo

Um SoC (System-on-Chip) com memória SRAM espelhada para fins de redundância: o firewall bloqueia acesso a um endereço protegido 0x1000, mas a cópia dessa região em 0x2000 não está coberta pelas mesmas regras. Um periférico malicioso lê dados sensíveis diretamente da cópia desprotegida.

Como mitigar

Verificar que todas as regiões espelhadas, duplicadas ou replicadas herdam as mesmas políticas de firewall do fabric. Na validação de design de hardware, mapear explicitamente cada réplica de memória às regras de controle de acesso correspondentes, evitando zonas cegas no perímetro de segurança.