Falhas do tipo CWE-1357

4 resultados

Dependência de componente pouco confiável

Ocorre quando o software confia em um componente (biblioteca, serviço, driver, firmware) sem verificar adequadamente sua origem, integridade ou segurança. Se esse componente foi comprometido, adulterado ou é naturalmente vulnerável, toda a aplicação fica exposta a ataques.

Exemplo

Um aplicativo baixa uma DLL de um servidor HTTP sem validar assinatura criptográfica, ou usa uma biblioteca npm antiga com vulnerabilidades conhecidas sem auditar dependências. Um atacante pode substituir o arquivo ou explorar a versão desatualizada.

Como mitigar

Valide integridade de componentes via hash ou assinatura digital; use apenas fontes oficiais e confiáveis; audite e mantenha dependências atualizadas; implemente verificação de origem e certificados válidos para downloads críticos.