Fallos del tipo CWE-1342
3 resultadosExposição de informação via estado microarquitetural após execução transitória de registradores
É uma vulnerabilidade onde dados sensíveis persistem em registradores da CPU após uma execução especulativa ser descartada. Um atacante consegue ler esse estado residual através de canais laterais, expondo informações que teoricamente deveriam ter sido limpas quando a instrução foi anulada.
Um processo malicioso força a CPU a executar especulativamente um bloco de código que acessa um segredo (chave criptográfica, token). Quando a especulação falha e é revertida, o valor continua em registradores internos acessíveis e pode ser inferido via timing ou comportamento de cache, vazando a informação.
Fabricantes de CPU precisam implementar limpeza automática de registradores após execução especulativa abortada. Em software, usar barreiras especulativas (como LFENCE ou lfence) para serializar execução crítica e evitar especulação prematura em trechos que lidam com dados sensíveis.