Fallos del tipo CWE-1332
3 resultadosManipulação inadequada de falhas que causam pulo de instruções
É uma fraqueza onde o código não trata adequadamente falhas de hardware ou injeção de faltas, permitindo que instruções críticas sejam puladas ou executadas fora de ordem. Quando isso ocorre em trechos de segurança (validação, verificação de autenticação, limpeza de memória), o atacante consegue contornar proteções sem detectar.
Um firmware valida credenciais de acesso, mas se uma falha transiente (induzida por glitch de voltagem ou radiação) interrompe a instrução de comparação, o código segue adiante considerando a validação como bem-sucedida, abrindo acesso não autorizado.
Implemente verificações redundantes de operações críticas, use instruções de barreira e detecção de faltas (error detection codes, checksums), valide o resultado esperado após blocos sensíveis, e em contextos de hardware, adicione proteção contra injeção de faltas (hardening físico ou contramedidas de timing).