Falhas do tipo CWE-1422

2 resultados

Exposição de informações sensíveis por encaminhamento incorreto de dados durante execução transiente

Fraqueza em que dados sensíveis são expostos porque o processador encaminha valores incorretos durante execução especulativa ou transiente (operações que depois são descartadas). O atacante consegue ler informações que não deveria ter acesso através de canais laterais ou vazamento de cache, aproveitando esse encaminhamento errado antes da execução ser revertida.

Exemplo

Um processador executa especulativamente uma instrução de leitura de memória protegida enquanto valida permissões. O dado sensível é encaminhado para registradores e cache antes da verificação falhar e a execução ser cancelada. Um atacante usa Spectre ou técnicas similares para recuperar esse dado do cache antes dele ser limpo.

Como mitigar

Implemente barreiras de sincronização (serialização) para forçar execução não-especulativa em operações críticas de segurança; aplique mitigações de firmware/microcode do fabricante (patches de processador); use técnicas de isolamento de dados sensíveis e limpeza agressiva de cache quando possível; considere validações que impeçam encaminhamento de dados antes de autorização explícita ser confirmada.