Weaknesses of type CWE-1190

2 results

Dispositivo DMA habilitado prematuramente na fase de boot

A fraqueza ocorre quando um dispositivo com acesso DMA (Direct Memory Access) é habilitado antes que mecanismos de segurança de memória, como IOMMU (Input/Output Memory Management Unit), estejam operacionais. Isso permite que o dispositivo acesse ou modifique memória arbitrariamente durante o boot, comprometendo a integridade do sistema antes das proteções serem ativadas.

Example

Um firmware habilita uma placa de rede para operação DMA durante o POST (Power-On Self Test) antes de configurar as restrições de IOMMU. Um atacante com acesso físico ou via implante de firmware pode instruir a placa a ler dados sensíveis da memória ou sobrescrever código de boot crítico.

How to mitigate

Estruture o boot para ativar controles de acesso à memória (IOMMU/SMMU) antes de habilitar qualquer dispositivo DMA. Valide e revise a sequência de inicialização do firmware para garantir que proteções de segurança precedam periféricos potencialmente perigosos.