Fallos del tipo CWE-17
1 resultadoUso de Hardware ou Software Externo Não Confiável
Ocorre quando o software depende de componentes externos (bibliotecas, drivers, APIs, hardware) sem validar ou verificar sua integridade e autenticidade. Um atacante pode substituir ou contaminar esses componentes, comprometendo a segurança de toda a aplicação.
Um aplicativo móvel baixa bibliotecas de terceiros de um repositório sem validar assinatura criptográfica. Se um servidor intermediário ou o repositório forem comprometidos, código malicioso é injetado silenciosamente na cadeia de fornecimento.
Valide a integridade e autenticidade de todas as dependências (checksums, assinaturas digitais, certificados). Use gerenciadores de pacotes com suporte a verificação criptográfica, mantenha inventário atualizado de dependências e aplique supply chain security (SBOMs, scanning contínuo de vulnerabilidades).