Fallos del tipo CWE-1332

3 resultados

Manipulação inadequada de falhas que causam pulo de instruções

É uma fraqueza onde o código não trata adequadamente falhas de hardware ou injeção de faltas, permitindo que instruções críticas sejam puladas ou executadas fora de ordem. Quando isso ocorre em trechos de segurança (validação, verificação de autenticação, limpeza de memória), o atacante consegue contornar proteções sem detectar.

Ejemplo

Um firmware valida credenciais de acesso, mas se uma falha transiente (induzida por glitch de voltagem ou radiação) interrompe a instrução de comparação, o código segue adiante considerando a validação como bem-sucedida, abrindo acesso não autorizado.

Cómo mitigar

Implemente verificações redundantes de operações críticas, use instruções de barreira e detecção de faltas (error detection codes, checksums), valide o resultado esperado após blocos sensíveis, e em contextos de hardware, adicione proteção contra injeção de faltas (hardening físico ou contramedidas de timing).