Fallos del tipo CWE-1190
2 resultadosDispositivo DMA habilitado prematuramente no boot
A fraqueza ocorre quando um dispositivo de Acesso Direto à Memória (DMA) é habilitado antes que mecanismos de segurança (como IOMMU ou proteção de memória) estejam completamente configurados durante a inicialização do sistema. Isso permite que o dispositivo acesse e modifique a memória antes das proteções entrarem em vigor, criando uma janela de vulnerabilidade.
Um firmware habilita uma placa de rede para DMA durante o POST, mas o IOMMU só é configurado depois. Nesse intervalo, malware ou código não confiável carregado cedo pode usar o DMA para ler/escrever memória de kernel, comprometendo toda a cadeia de boot.
Configure todos os mecanismos de contenção de DMA (IOMMU, page tables de proteção) antes de habilitar qualquer dispositivo capaz de DMA. Valide que protocolos como Intel VT-d ou AMD-Vi estão ativos antes de permitir acesso direto à memória de qualquer periférico.