Falhas do tipo CWE-1316
1 resultadoMapa de endereçamento de fabric permite sobrescrita de regiões protegidas com não-protegidas
É uma fraqueza em arquiteturas de hardware (SoCs, FPGAs) onde o mapa de endereçamento permite que regiões de memória ou periféricos protegidos sejam acidentalmente ou maliciosamente sobrepostos por mapeamentos não-protegidos. Isso quebra o isolamento de segurança, permitindo acesso não autorizado a dados e controle sensível.
Um SoC define uma região de memória segura (ex: chaves criptográficas) protegida contra leitura/escrita. Se o fabric de interconexão permite programar um overlay não-protegido no mesmo endereço, um atacante pode ler/modificar essas chaves bypass das proteções de acesso.
Validar e enforçar regras de não-sobreposição no fabric durante boot e runtime; usar validação de range em hardware antes de permitir mapeamentos; documentar e testar todas as combinações legítimas de address mapping para detectar gaps de proteção.