Fallos del tipo CWE-1330

1 resultado

Dados remanentes legíveis após apagamento de memória

Quando um programa apaga dados sensíveis da memória (senhas, chaves criptográficas, tokens), a operação é incompleta ou insuficiente, deixando rastros recuperáveis. Um atacante com acesso ao despejo de memória ou análise forense consegue recuperar informações que deveriam ter sido destruídas.

Ejemplo

Um navegador limpa a senha do formulário após login, mas a string original permanece em outros buffers da heap. Um malware local ou dump de memória pode recuperar essa senha mesmo após o campo ter sido limpo visualmente.

Cómo mitigar

Use funções de apagamento seguro (como `memset_s`, `OPENSSL_cleanse` ou equivalentes de linguagem) que sobrescrevem a memória múltiplas vezes com padrões aleatórios antes de liberar. Implemente isso sistematicamente para toda informação sensível: senhas, chaves, tokens e dados criptográficos.