Weaknesses of type CWE-1256
6 resultsRestrição inadequada de interfaces de software para recursos de hardware
É quando o software não limita corretamente o acesso a funcionalidades de hardware sensíveis (como instruções privilegiadas, registradores de controle, memória física), permitindo que código não autorizado ou menos privilegiado contorne proteções de segurança do processador e do sistema operacional.
Um aplicativo userspace consegue executar instruções de modo kernel ou acessar diretamente a memória física porque o firmware ou SO não validou adequadamente quem pode usar certas syscalls ou acessar /dev/mem. Um atacante local explorador isso para elevar privilégios ou vazar dados sensíveis.
Implemente verificações rigorosas de privilégio antes de expor qualquer interface de hardware; use mecanismos do CPU e SO (IOMMU, rings de proteção, SELinux/AppArmor) para isolar código; audite quem tem permissão de ler/escrever em /dev/mem, /dev/kmem e syscalls privilegiadas; mantenha firmware e kernel atualizados.