Weaknesses of type CWE-1422
1 resultExposição de dados sensíveis por encaminhamento incorreto durante execução transitória
A fraqueza ocorre quando o processador executa instruções que deveriam ser descartadas (por exemplo, após um branch mal previsto) e, durante essa execução transitória, dados sensíveis são encaminhados para locais acessíveis ao atacante. Mesmo que a execução seja revertida, o rastro lateral deixado em cache ou estado microarquitetural permanece exploável.
Um processador prevê incorretamente um branch condicional e começa a executar o caminho errado. Nesse caminho especulativo, instruções carregam uma senha da memória para um registrador, que é então usado em uma operação que deixa um padrão identificável no cache L1. Quando a previsão é corrigida e a execução é descartada, a senha já vazou via side-channel, similar aos ataques Spectre/Meltdown.
Aplique patches de microcode do fabricante do processador (Intel, AMD), use barreiras de serialização (lfence, STIBP) em pontos críticos, isole dados sensíveis em processos separados com SMEP/SMAP ativado, e considere desabilitar branch prediction em seções ultra-sensíveis quando o custo de desempenho for aceitável.