Weaknesses of type CWE-1246

2 results

Manipulação inadequada de escrita em memórias não-voláteis com limite de ciclos

Fraqueza em sistemas embarcados e IoT onde a memória não-volátil (Flash, EEPROM) tem ciclos limitados de escrita. Código que não controla ou distribui adequadamente as escritas causa degradação prematura ou falha permanente da memória, comprometendo a integridade de dados críticos como configurações, chaves criptográficas ou logs de auditoria.

Example

Um firmware grava um contador de tentativas de login diretamente no mesmo endereço de Flash a cada falha, sem usar técnicas de wear-leveling. Após 10 mil tentativas, aquele bloco de memória falha e o dispositivo não consegue mais registrar ou validar autenticações, criando uma negação de serviço.

How to mitigate

Implementar wear-leveling (distribuir escritas entre múltiplos endereços), usar buffers em RAM antes de persistir, limitar a frequência de gravações e considerar estruturas de dados resilientes (journaling, log-structured storage). Testar ciclos de escrita antes de deployer em produção.