Fallos del tipo CWE-1421

4 resultados

Exposição de informações sensíveis em estruturas compartilhadas de microarquitetura durante execução transiente

É uma vulnerabilidade onde dados sensíveis (senhas, chaves criptográficas) vazam através de estruturas internas do processador (cache, buffers de previsão) que são compartilhadas entre processos. Isso ocorre durante execução especulativa — quando o processador executa instruções que depois descarta — deixando rastros detectáveis.

Ejemplo

Um atacante em um container consegue ler dados de outro container na mesma máquina analisando padrões de cache miss/hit, ou inspecionando o estado de buffers compartilhados após uma falha de previsão de branch. Variantes de Spectre e Meltdown usam esse mecanismo.

Cómo mitigar

Aplicar mitigações em nível de firmware/microcode (patches de CPU), isolar processos críticos em núcleos dedicados, desabilitar previsão especulativa onde for crítico, ou usar barreiras de software (LFENCE, serialização) para impedir vazamento de timing entre contextos sensíveis.