Fallos del tipo CWE-1231
3 resultadosFalha na Proteção contra Modificação de Bits de Travamento
É quando o firmware ou hardware não consegue impedir que um atacante modifique ou desabilite bits de travamento (lock bits) que deveriam proteger configurações críticas. Esses bits impedem alterações em regiões sensíveis de memória ou registros — se forem modificáveis, o atacante consegue contornar a proteção.
Um dispositivo IoT usa um bit de travamento para travar a área de boot do firmware, impedindo reflashes não autorizadas. Se o software não validar a integridade desse bit ou permitir sobrescrita via registros acessíveis, um atacante consegue desabilitar o travamento e instalar um firmware malicioso.
Implemente verificações de integridade dos bits de travamento em múltiplos pontos do ciclo de boot e em operações sensíveis; use mecanismos de hardware (fuses, registros de escrita única) para tornar esses bits imutáveis após set; valide privilégios antes de qualquer tentativa de modificação.