Fallos del tipo CWE-1316
1 resultadoMapa de endereços de fabric permite sobreposição não autorizada de regiões protegidas e desprotegidas
A fraqueza ocorre quando a arquitetura de um SoC (System-on-Chip) permite que o mapa de endereços físicos da fabric (barramento de interconexão) seja configurado de forma a sobrepor regiões de memória/periféricos protegidos com regiões desprotegidas. Isso permite que um atacante com acesso ao espaço desprotegido contorne controles de acesso e leia ou modifique dados sensíveis na região protegida.
Um SoC define uma região de 0x80000000-0x80010000 como protegida (contém chaves criptográficas) e outra de 0x80008000-0x80018000 como desprotegida. Se o bootloader permite reconfigurar o mapa sem validar sobreposições, um firmware malicioso pode remapear a região desprotegida para cobrir o espaço das chaves, contornando a proteção.
Implementar validação rigorosa no hardware que proíba sobreposições entre regiões protegidas e desprotegidas no mapa de endereços. Restringir quem pode alterar o mapa (ex: apenas ROM do boot) e aplicar testes funcionais para detectar conflitos de mapeamento antes da entrega do chip.