Fallos del tipo CWE-1303

3 resultados

Compartilhamento não-transparente de recursos microarquiteturais

Fraqueza onde múltiplos processos ou contextos de segurança compartilham recursos físicos do processador (cache, TLB, buffers de predição) sem isolamento adequado, permitindo que um atacante infira informações sobre execução de código alheio através de timing attacks ou análise de padrões de acesso. O risco está em vazar dados sensíveis (chaves criptográficas, tokens) sem que o proprietário do recurso tenha controle ou visibilidade.

Ejemplo

Um atacante executa um hypervisor ou código em container que, ao monitorar tempos de acesso à memória compartilhada no cache L3, consegue deduzir quais instruções uma VM vizinha está executando — inclusive operações de descriptografia que deixam assinaturas de timing detectáveis.

Cómo mitigar

Implementar isolamento de cache (partition, flushing), desabilitar predição especulativa entre contextos de segurança ou usar instruções barrier explícitas; no nível de infraestrutura, segregar workloads críticos em núcleos dedicados ou máquinas físicas separadas.