Fallos del tipo CWE-1253
1 resultadoSeleção incorreta de valores de fusível
Fraqueza em hardware ou firmware onde os valores de fusível (bits de configuração permanente do chip) são definidos de forma inadequada, deixando recursos de segurança desabilitados ou vulneráveis. Fusíveis controlam funcionalidades críticas como boot seguro, debug e proteção de memória — configurá-los errado expõe o dispositivo.
Um fabricante deixa o fusível de debug habilitado em produção, permitindo um atacante usar interfaces de debug para ler memória protegida, contornar boot seguro ou injetar código no firmware do dispositivo.
Definir e validar valores de fusível corretos durante manufatura, com verificação pós-programação. Documentar claramente qual é o estado seguro de cada fusível e implementar testes automatizados para garantir que produção nunca ativa fusíveis perigosos por engano.