Weaknesses of type CWE-1314

1 result

Falta de proteção contra escrita em dados paramétricos

É quando um software permite que valores de configuração ou parâmetros críticos sejam modificados sem controle de acesso adequado. Um atacante consegue alterar dados que deveriam ser imutáveis ou restritos, comprometendo a integridade ou comportamento do sistema.

Example

Um firmware de dispositivo IoT armazena parâmetros de operação (taxa de funcionamento, limites de segurança) em memória sem proteção. Um invasor pode sobrescrever esses valores e fazer o dispositivo operar fora das especificações seguras, causando dano físico ou mau funcionamento.

How to mitigate

Implemente controle de acesso granular para dados paramétricos: use permissões de leitura/escrita restritas, valide e autentique qualquer tentativa de modificação, e considere usar armazenamento imutável ou criptografado para parâmetros críticos. Teste cenários de escrita não autorizada em testes de segurança.