Weaknesses of type CWE-591

77 results

Armazenamento de dados sensíveis em memória sem proteção contra acesso

A aplicação mantém dados sensíveis (senhas, tokens, chaves criptográficas) em memória sem impedir que processos adversários ou ataques de hardware os acessem. Diferente de criptografia, aqui falta o próprio mecanismo de proteção da região de memória — seja bloqueio contra troca em disco (swap), isolamento de privilégios ou limpeza após uso.

Example

Uma aplicação Java carrega uma chave privada RSA em uma String e a mantém na heap durante toda a sessão do usuário. Um atacante com acesso local, ou mediante vazamento de heap (dump de memória), consegue recuperar a chave íntegra. Pior: a String nunca é sobrescrita — mesmo após "liberada", o valor persiste na memória até coleta de lixo.

How to mitigate

Use estruturas que zerem memória após uso (char[] em Java em vez de String, SecureString em .NET, ou mlock/madvise em C). Minimize o tempo de permanência: carregue segredos sob demanda, não em startup. Em ambientes críticos, integre Memory Tagging Extension (MTE) ou execute em enclaves (SGX, TrustZone). Audite e configure o sistema operacional para desabilitar dumps de memória e swap criptografado.

CVE-2024-49106HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49108HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49128HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-38263HIGHWindows Remote Desktop Licensing Service Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49115HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-38262HIGHWindows Remote Desktop Licensing Service Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-49123HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-49132HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-21546HIGHWindows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-21535HIGHWindows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-21548HIGHWindows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-28283HIGHWindows Lightweight Directory Access Protocol (LDAP) Remote Code Execution VulnerabilityEPSS 1.0%CVE-2023-28238HIGHWindows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution VulnerabilityEPSS 0.9%CVE-2023-21766MEDIUMWindows Overlay Filter Information Disclosure VulnerabilityEPSS 0.9%CVE-2023-28278MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.9%CVE-2023-28256MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-28255MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.8%CVE-2025-27484HIGHWindows Universal Plug and Play (UPnP) Device Host Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2023-35309HIGHMicrosoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-35346MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.7%