Weaknesses of type CWE-1272
2 resultsInformação sensível não limpa antes de transição de estado de debug ou energia
Ocorre quando o software não apaga dados sensíveis (senhas, tokens, chaves criptográficas) da memória antes de entrar em modo de debug, hibernação, suspensão ou desligamento. Um atacante com acesso físico ou remoto pode extrair esses dados durante ou após a transição de estado.
Um firmware de roteador mantém a chave WiFi em memória RAM durante suspensão sem limpá-la. Ao acordar do modo sleep, um atacante com acesso UART consegue fazer dump da memória e recuperar a credencial.
Implemente zeragem explícita de buffers sensíveis antes de qualquer transição de estado (sleep, hibernação, shutdown). Use APIs seguras de limpeza de memória e considere criptografia de dados sensíveis em repouso, além de verificar em code review se credenciais e chaves são descartadas antes de power state changes.