Fallos del tipo CWE-1257
3 resultadosControle de acesso inadequado em regiões de memória espelhadas ou aliasadas
Ocorre quando um sistema mapeia a mesma região física de memória em múltiplos endereços virtuais (espelhamento ou aliasing), mas aplica políticas de controle de acesso diferentes ou incompletas a esses mapeamentos. Um atacante pode contornar restrições acessando a mesma informação sensível por um caminho não protegido, enquanto outro está bloqueado.
Um firmware de dispositivo embarcado mapeia uma região de chaves criptográficas tanto em um endereço protegido quanto em um alias desprotegido. O bootloader bloqueia acesso ao primeiro endereço, mas não valida o segundo — permitindo extrair as chaves pelo alias.
Implemente controle de acesso consistente em todos os mapeamentos de uma mesma região física. Valide e aplique as mesmas restrições (permissões, proteção de memória) a todos os aliases, e documente explicitamente quais regiões possuem mapeamentos múltiplos para facilitar auditoria.