Fallos del tipo CWE-1072
1 resultadoChamada a ponteiro de função a partir de esfera de controle não confiável em SMM
A fraqueza ocorre quando código em System Management Mode (SMM) chama uma função através de um ponteiro que pode ser manipulado por código menos privilegiado ou não confiável. Como SMM tem privilégio máximo e não é validado pelo sistema operacional, um atacante pode redirecionar o ponteiro para executar código arbitrário com esse nível de privilégio extremo.
Um firmware SMM recebe um endereço de função de um driver em modo usuário sem validação e o chama diretamente. Um atacante escreve malware que modifica esse endereço na memória compartilhada para apontar para código malicioso, ganhando controle total do sistema em SMM.
Nunca confie em ponteiros originários de código menos privilegiado: valide e sanitize todos os parâmetros em SMM, use tabelas de despacho fixas em vez de ponteiros dinâmicos, e implemente verificações de integridade de memória. Se possível, isole dados SMM em regiões de memória protegidas que código externo não consiga modificar.