Fallos del tipo CWE-1423
6 resultadosExposição de informações sensíveis via estado compartilhado do preditor de microarquitetura
Fraqueza em que o preditor de branch ou outros componentes de execução especulativa da CPU compartilham estado entre processos/contextos diferentes, permitindo que código malicioso deduza informações sensíveis de outro código através de timing ou comportamento de execução especulativa. O processador executa instruções antecipadamente (especulativamente) baseado em previsões, e se essas previsões vazam dados de outro contexto antes de serem descartadas, a segurança se compromete.
Um ataque Spectre ou Meltdown refinado: código malicioso força o preditor de branch a aprender padrões de desvios condicionais de um processo privilegiado (kernel ou outra VM), deduzindo endereços de memória ou valores sensíveis através de análise de latência de acesso; depois executa especulativamente instruções baseado nessas previsões vazadas, deixando rastros em cache que revelam dados.
Isolar estado de predição entre contextos de segurança via isolamento de microcode ou atualização de firmware do processador (patches de CPU); em software, usar barreiras de execução (lfence, serializing instructions) antes de operações críticas e manter dados sensíveis fora de padrões previsíveis; validar e sanitizar inputs que alimentam desvios condicionais.