Weaknesses of type CWE-1310
2 resultsIncapacidade de atualizar código em ROM
Fraqueza em que o código armazenado em memória ROM (somente leitura) não pode ser corrigido ou atualizado após a fabricação do dispositivo. Quando uma vulnerabilidade é descoberta no firmware gravado em ROM, não há mecanismo para aplicar patches, deixando o dispositivo permanentemente exposto.
Um roteador Wi-Fi com bootloader vulnerável gravado em ROM não oferece opção de atualização de firmware. Quando pesquisadores descobrem um exploit no bootloader, o fabricante não consegue corrigir o problema, e todos os dispositivos em campo permanecem vulneráveis indefinidamente.
Implementar mecanismo de atualização segura no design (ex: dual-bank ROM, UEFI capsule updates, ou bootloader atualizável em memória flash). Garantir que componentes críticos possam ser reintroduzidos via firmware ou possuam meios alternativos de patch mesmo após produção.