Weaknesses of type CWE-1423
6 resultsExposição de informações sensíveis via estado compartilhado de preditor microarquitetural
Fraqueza que ocorre quando múltiplos processos ou VMs compartilham o mesmo preditor de branch/instrução no processador, permitindo que código malicioso inspecione o histórico de previsões para deduzir dados sensíveis executados em outras contextos. O atacante explora execução transiente (instruções que foram executadas mas depois descartadas) para vazar informações através de canais laterais de tempo e cache.
Um processo não privilegiado observa padrões de previsão de branch do kernel ou de outra VM, deduzindo quais caminhos código sensível tomou. Por exemplo, ao notar que um preditor prevê ou não uma instrução de comparação de senha, o atacante infere qual caractere foi verificado, mesmo sem acessar a memória diretamente.
Implementar isolamento de preditor por contexto (se o processador permitir), usar barriers específicas de microarquitetura entre domínios de confiança, ou aplicar patches de firmware que desabilitam compartilhamento de estado de predição. No nível de código, minimizar branches dependentes de dados sensíveis e usar operações de tempo constante (ex: comparações sem short-circuit para senhas).