Fallos del tipo CWE-1190

2 resultados

Dispositivo DMA habilitado prematuramente no boot

A fraqueza ocorre quando um dispositivo de Acesso Direto à Memória (DMA) é habilitado antes que mecanismos de segurança (como IOMMU ou proteção de memória) estejam completamente configurados durante a inicialização do sistema. Isso permite que o dispositivo acesse e modifique a memória antes das proteções entrarem em vigor, criando uma janela de vulnerabilidade.

Ejemplo

Um firmware habilita uma placa de rede para DMA durante o POST, mas o IOMMU só é configurado depois. Nesse intervalo, malware ou código não confiável carregado cedo pode usar o DMA para ler/escrever memória de kernel, comprometendo toda a cadeia de boot.

Cómo mitigar

Configure todos os mecanismos de contenção de DMA (IOMMU, page tables de proteção) antes de habilitar qualquer dispositivo capaz de DMA. Valide que protocolos como Intel VT-d ou AMD-Vi estão ativos antes de permitir acesso direto à memória de qualquer periférico.