Fallos del tipo CWE-1233

6 resultados

Controles de hardware sensíveis sem proteção de bit de travamento

Fraqueza em firmware ou hardware onde registradores e configurações críticas de segurança podem ser modificados sem restrição, porque faltam bits de travamento que impeçam alteração após inicialização. Um atacante com acesso a interfaces de debug ou registrador consegue desativar proteções de boot, alterar políticas de acesso ou bypass de verificações, comprometendo a integridade de todo o sistema.

Ejemplo

Um SoC deixa o bit de proteção de boot (que bloqueia gravação em memória flash) destrancado após reset. Um atacante conectado ao JTAG ou ao barramento interno consegue escrever firmware malicioso diretamente na memória antes da inicialização trancá-lo, ou modifica um registrador de controle de acesso que governa permissões de periféricos.

Cómo mitigar

Implemente bits de travamento imutáveis (read-only) que se ativem automaticamente na primeira inicialização do dispositivo, proteja acesso a interfaces de debug com autenticação criptográfica e revise a cadeia de inicialização para garantir que controles críticos sejam travados antes de qualquer código de terceiros executar.