Fallos del tipo CWE-1316

1 resultado

Mapa de endereços de fabric permite sobreposição não autorizada de regiões protegidas e desprotegidas

A fraqueza ocorre quando a arquitetura de um SoC (System-on-Chip) permite que o mapa de endereços físicos da fabric (barramento de interconexão) seja configurado de forma a sobrepor regiões de memória/periféricos protegidos com regiões desprotegidas. Isso permite que um atacante com acesso ao espaço desprotegido contorne controles de acesso e leia ou modifique dados sensíveis na região protegida.

Ejemplo

Um SoC define uma região de 0x80000000-0x80010000 como protegida (contém chaves criptográficas) e outra de 0x80008000-0x80018000 como desprotegida. Se o bootloader permite reconfigurar o mapa sem validar sobreposições, um firmware malicioso pode remapear a região desprotegida para cobrir o espaço das chaves, contornando a proteção.

Cómo mitigar

Implementar validação rigorosa no hardware que proíba sobreposições entre regiões protegidas e desprotegidas no mapa de endereços. Restringir quem pode alterar o mapa (ex: apenas ROM do boot) e aplicar testes funcionais para detectar conflitos de mapeamento antes da entrega do chip.