Weaknesses of type CWE-1257

3 results

Controle de acesso inadequado em regiões de memória espelhadas ou aliaseadas

Ocorre quando o desenvolvedor implementa controle de acesso em uma região de memória, mas falha em aplicar a mesma proteção em outras regiões que apontam para o mesmo endereço físico (aliases ou mirrors). Um atacante pode contornar a segurança acessando a região desprotegida e modificando dados que deveriam estar blindados.

Example

Um firmware usa proteção de escrita em um mapa de memória principal, mas a mesma região é acessível via um barramento alternativo ou mapa de memória espelhado sem a mesma restrição. Um atacante escreve na região aliaseada, comprometendo a integridade de dados críticos.

How to mitigate

Mapeie todas as regiões de memória que apontam para o mesmo espaço físico e aplique controle de acesso idêntico em cada uma. Use ferramentas de verificação de memória e teste acesso via múltiplos caminhos para garantir que proteções são consistentes em toda a arquitetura.