Weaknesses of type CWE-1277

1 result

Verificação Insuficiente da Autenticidade de Dados em Firmware

Ocorre quando o firmware não valida adequadamente a autenticidade de dados antes de processá-los, permitindo que dados falsificados, corrompidos ou injetados sejam aceitos como legítimos. Um atacante pode substituir ou modificar dados críticos (configurações, módulos, atualizações) sem que o dispositivo detecte a manipulação, comprometendo sua integridade e segurança.

Example

Um router aceita atualizações de firmware sem verificar assinatura criptográfica. Um atacante intercepta a atualização na rede, injeta código malicioso e o router instala o arquivo modificado sem questionar sua origem, dando controle total ao invasor.

How to mitigate

Implemente validação criptográfica obrigatória (assinatura digital, hash com chave mestra) antes de aceitar qualquer dado crítico. Verifique a proveniência e integridade usando certificados X.509 ou chaves publicamente conhecidas, rejeitando dados que falhem na validação antes mesmo de processá-los.