Weaknesses of type CWE-1277
1 resultVerificação Insuficiente da Autenticidade de Dados em Firmware
Ocorre quando o firmware não valida adequadamente a autenticidade de dados antes de processá-los, permitindo que dados falsificados, corrompidos ou injetados sejam aceitos como legítimos. Um atacante pode substituir ou modificar dados críticos (configurações, módulos, atualizações) sem que o dispositivo detecte a manipulação, comprometendo sua integridade e segurança.
Um router aceita atualizações de firmware sem verificar assinatura criptográfica. Um atacante intercepta a atualização na rede, injeta código malicioso e o router instala o arquivo modificado sem questionar sua origem, dando controle total ao invasor.
Implemente validação criptográfica obrigatória (assinatura digital, hash com chave mestra) antes de aceitar qualquer dado crítico. Verifique a proveniência e integridade usando certificados X.509 ou chaves publicamente conhecidas, rejeitando dados que falhem na validação antes mesmo de processá-los.