Weaknesses of type CWE-1264
2 resultsDessincronização insegura entre canais de controle e dados em lógica de hardware
Ocorre quando a lógica de hardware não mantém sincronização adequada entre o canal de controle (sinais que comandam operações) e o canal de dados (informações sendo processadas). Um atacante pode explorar esse desalinhamento para contornar validações de segurança, acessar dados não autorizados ou causar comportamento inesperado do circuito.
Um processador valida permissões de acesso através de sinais de controle, mas o acesso aos dados ocorre alguns ciclos de clock depois, sem sincronização. Um atacante consegue injetar uma instrução maliciosa que altera o estado do controle enquanto os dados estão em trânsito, contornando a validação já executada.
Implemente barreiras de sincronização (barriers, fences) que garantam que dados só sejam processados após validação completa do controle. Use protocolos handshake (acknowlegde/request) entre canais e revise a sequência temporal de operações críticas através de análise formal ou testes de timing attack.