Fallos del tipo CWE-1420

4 resultados

Exposição de informações sensíveis durante execução transitória

Fraqueza onde dados sensíveis (senhas, chaves, tokens) vazam através de efeitos colaterais de instruções especulativas do processador (execução fora de ordem). O CPU executa instruções antecipadamente antes de validar permissões; se essas instruções acessam dados restritos, deixam rastros em cache ou microarquitetura que atacantes conseguem extrair via Spectre/Meltdown.

Ejemplo

Um navegador carrega uma página maliciosa que força o processador a especulativamente ler chaves criptográficas do kernel através de um buffer overflow especulativo. Embora a instrução seja descartada depois, a chave fica em cache L1, e o atacante mede tempos de acesso para recuperá-la bit por bit.

Cómo mitigar

Aplicar patches de microcode do fabricante, desabilitar execução especulativa onde possível (IBRS, STIBP), isolar dados sensíveis em regiões de memória com barreiras especulativas, e usar ferramentas de detecção de gadgets de efeito colateral no código. Para software: minimizar janelas onde dados sensíveis residem em registradores/cache acessíveis especulativamente.