Fallos del tipo CWE-17

1 resultado

Uso de Hardware ou Software Externo Não Confiável

Ocorre quando o software depende de componentes externos (bibliotecas, drivers, APIs, hardware) sem validar ou verificar sua integridade e autenticidade. Um atacante pode substituir ou contaminar esses componentes, comprometendo a segurança de toda a aplicação.

Ejemplo

Um aplicativo móvel baixa bibliotecas de terceiros de um repositório sem validar assinatura criptográfica. Se um servidor intermediário ou o repositório forem comprometidos, código malicioso é injetado silenciosamente na cadeia de fornecimento.

Cómo mitigar

Valide a integridade e autenticidade de todas as dependências (checksums, assinaturas digitais, certificados). Use gerenciadores de pacotes com suporte a verificação criptográfica, mantenha inventário atualizado de dependências e aplique supply chain security (SBOMs, scanning contínuo de vulnerabilidades).