Weaknesses of type CWE-1420

4 results

Exposição de Informações Sensíveis durante Execução Transiente

Fraqueza onde dados sensíveis (senhas, chaves criptográficas, tokens) são expostos durante a execução especulativa ou transiente do processador — estados que normalmente seriam descartados, mas que podem vazar informações através de efeitos colaterais (timing, cache, canais encobertos). O risco cresce em ambientes multi-tenant ou com privilégios elevados, onde um atacante pode extrair esses dados via ataques de cache ou timing.

Example

Um navegador ou VM processa uma chave privada em memória durante validação de certificado. O processador especula sobre a execução, carregando dados relacionados no cache. Um atacante executa código no mesmo hardware (mesma VM ou aba do navegador) e, medindo latência de acesso ao cache, consegue inferir bits da chave sem nunca acessar a memória diretamente — típico de Spectre/Meltdown.

How to mitigate

Use primitivas de sincronização de barreira (serialização) para forçar conclusão de operações antes de executar código não confiável; isole dados sensíveis em enclaves seguros (Intel SGX, ARM TrustZone) ou processadores com mitigações contra execução especulativa; evite carregar segredos em registradores ou cache compartilhado durante períodos vulneráveis; aplique patches de firmware que desabilitem especulação em fronteiras de segurança críticas.