Fallos del tipo CWE-1421
4 resultadosExposição de informações sensíveis em estruturas compartilhadas de microarquitetura durante execução transiente
É uma vulnerabilidade onde dados sensíveis (senhas, chaves criptográficas) vazam através de estruturas internas do processador (cache, buffers de previsão) que são compartilhadas entre processos. Isso ocorre durante execução especulativa — quando o processador executa instruções que depois descarta — deixando rastros detectáveis.
Um atacante em um container consegue ler dados de outro container na mesma máquina analisando padrões de cache miss/hit, ou inspecionando o estado de buffers compartilhados após uma falha de previsão de branch. Variantes de Spectre e Meltdown usam esse mecanismo.
Aplicar mitigações em nível de firmware/microcode (patches de CPU), isolar processos críticos em núcleos dedicados, desabilitar previsão especulativa onde for crítico, ou usar barreiras de software (LFENCE, serialização) para impedir vazamento de timing entre contextos sensíveis.