Weaknesses of type CWE-1224

1 result

Restrição inadequada de campos de bit write-once

Fraqueza em hardware ou firmware onde campos de bits designados como 'write-once' (escrita única) não são propriamente protegidos, permitindo múltiplas escritas ou leituras não autorizadas. Isso compromete mecanismos de segurança que dependem de bits imutáveis após a primeira escrita, como flags de inicialização, chaves criptográficas bloqueadas ou estados críticos do sistema.

Example

Um microcontrolador com um bit de segurança designado como write-once para desabilitar acesso a modo de debug. Se o hardware não enforça corretamente essa restrição, um atacante consegue escrever nele múltiplas vezes e reabilitar o debug, comprometendo toda proteção do firmware.

How to mitigate

Implementar validação rigorosa no hardware para rejeitar escritas subsequentes em campos write-once após a primeira escrita; revisar especificações de segurança de componentes críticos com fabricante e validar em testes de penetração de hardware.