Weaknesses of type CWE-1233
6 resultsControles de Hardware Sensíveis à Segurança sem Proteção por Bit de Travamento
É quando registradores ou configurações críticas de hardware (que afetam segurança, como controle de acesso ou inicialização de processos sensíveis) não possuem um mecanismo de travamento que impeça alterações não autorizadas após a inicialização. Um atacante com acesso ao barramento ou memória pode modificar essas configurações em runtime, comprometendo toda a cadeia de confiança do sistema.
Um SoC que define permissões de acesso à memória segura em um registrador durante boot, mas não trava esse registrador com um bit read-only permanente. Após inicialização, malware em modo kernel poderia alterar esse registrador e obter acesso à memória que deveria estar protegida.
Implemente bits de travamento irreversíveis (lock bits) em todos os registradores de controle sensíveis à segurança — uma vez definidos, eles não devem poder ser alterados sem reset de hardware. Valide e documente claramente quais configurações devem ser imutáveis e teste a proteção contra escrita durante auditoria de segurança.