Weaknesses of type CWE-591

77 results

Armazenamento de dados sensíveis em memória sem proteção contra acesso

A aplicação mantém dados sensíveis (senhas, tokens, chaves criptográficas) em memória sem impedir que processos adversários ou ataques de hardware os acessem. Diferente de criptografia, aqui falta o próprio mecanismo de proteção da região de memória — seja bloqueio contra troca em disco (swap), isolamento de privilégios ou limpeza após uso.

Example

Uma aplicação Java carrega uma chave privada RSA em uma String e a mantém na heap durante toda a sessão do usuário. Um atacante com acesso local, ou mediante vazamento de heap (dump de memória), consegue recuperar a chave íntegra. Pior: a String nunca é sobrescrita — mesmo após "liberada", o valor persiste na memória até coleta de lixo.

How to mitigate

Use estruturas que zerem memória após uso (char[] em Java em vez de String, SecureString em .NET, ou mlock/madvise em C). Minimize o tempo de permanência: carregue segredos sob demanda, não em startup. Em ambientes críticos, integre Memory Tagging Extension (MTE) ou execute em enclaves (SGX, TrustZone). Audite e configure o sistema operacional para desabilitar dumps de memória e swap criptografado.

CVE-2025-30394MEDIUMWindows Remote Desktop Gateway (RD Gateway) Denial of Service VulnerabilityEPSS 24.1%CVE-2023-36005HIGHWindows Telephony Server Elevation of Privilege VulnerabilityEPSS 23.9%CVE-2025-21309HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 15.0%CVE-2023-28219HIGHLayer 2 Tunneling Protocol Remote Code Execution VulnerabilityEPSS 15.0%CVE-2023-28220HIGHLayer 2 Tunneling Protocol Remote Code Execution VulnerabilityEPSS 15.0%CVE-2024-38106HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 6.3%KEVCVE-2023-38159HIGHWindows Graphics Component Elevation of Privilege VulnerabilityEPSS 5.6%CVE-2023-28229HIGHWindows CNG Key Isolation Service Elevation of Privilege VulnerabilityEPSS 1.9%KEVCVE-2025-21224HIGHWindows Line Printer Daemon (LPD) Service Remote Code Execution VulnerabilityEPSS 1.9%CVE-2025-24035HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.8%CVE-2025-27482HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.7%CVE-2024-49091HIGHWindows Domain Name Service Remote Code Execution VulnerabilityEPSS 1.7%CVE-2025-26686HIGHWindows TCP/IP Remote Code Execution VulnerabilityEPSS 1.5%CVE-2025-24045HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-38131HIGHClipboard Virtual Channel Extension Remote Code Execution VulnerabilityEPSS 1.3%CVE-2024-38264MEDIUMMicrosoft Virtual Hard Disk (VHDX) Denial of Service VulnerabilityEPSS 1.3%CVE-2024-49126HIGHWindows Local Security Authority Subsystem Service (LSASS) Remote Code Execution VulnerabilityEPSS 1.3%CVE-2025-26671HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49108HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49106HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%