Weaknesses of type CWE-1421
4 resultsExposição de informações sensíveis em estruturas compartilhadas de microarquitetura durante execução transitória
Fraqueza onde dados sensíveis (chaves, senhas, tokens) vazam através de estruturas compartilhadas do processador (cache, TLB, buffers) durante execução especulativa. O processador executa instruções antecipadamente sem ter certeza se deveria, e antes de descartar esses dados especulativos, código malicioso consegue extrair informações via timing attacks ou canais laterais.
Um aplicativo criptográfico processa uma chave privada em memória. Durante execução especulativa de um branch incorreto, partes dessa chave ocupam o cache L1. Um atacante no mesmo sistema consegue medir tempos de acesso à memória para deduzir quais dados estavam em cache, revelando bits da chave.
Use instruções de barreira (fence/serialize) após operações com dados sensíveis para descartar execução especulativa; aplique patches de microcode do fabricante; implemente isolamento de processos (containerização, VMs) em ambientes multi-tenant; considere algoritmos com acesso à memória independente de dados sensíveis (constant-time).