Weaknesses of type CWE-1190
2 resultsDispositivo DMA habilitado prematuramente na fase de boot
A fraqueza ocorre quando um dispositivo com acesso DMA (Direct Memory Access) é habilitado antes que mecanismos de segurança de memória, como IOMMU (Input/Output Memory Management Unit), estejam operacionais. Isso permite que o dispositivo acesse ou modifique memória arbitrariamente durante o boot, comprometendo a integridade do sistema antes das proteções serem ativadas.
Um firmware habilita uma placa de rede para operação DMA durante o POST (Power-On Self Test) antes de configurar as restrições de IOMMU. Um atacante com acesso físico ou via implante de firmware pode instruir a placa a ler dados sensíveis da memória ou sobrescrever código de boot crítico.
Estruture o boot para ativar controles de acesso à memória (IOMMU/SMMU) antes de habilitar qualquer dispositivo DMA. Valide e revise a sequência de inicialização do firmware para garantir que proteções de segurança precedam periféricos potencialmente perigosos.