Fallos del tipo CWE-591

77 resultados

Armazenamento de dados sensíveis em memória sem proteção adequada

A aplicação mantém dados sensíveis (senhas, tokens, chaves criptográficas) em memória RAM sem mecanismos de proteção contra leitura não autorizada. Um atacante com acesso ao processo (via debugging, dump de memória, ou exploração local) consegue extrair essas informações com relativa facilidade.

Ejemplo

Um aplicativo Java armazena a senha do usuário como String em memória e a reutiliza múltiplas vezes. Como Strings em Java são imutáveis, a senha permanece em RAM mesmo após ser descartada logicamente, podendo ser recuperada via análise de heap ou ferramentas de debugging.

Cómo mitigar

Use estruturas específicas para dados sensíveis (char[] em Java, SecureString em .NET) que permitem limpeza explícita da memória. Implemente bloqueio de memória (mlock/VirtualLock) onde disponível, minimize o tempo de retenção de dados sensíveis, e considere criptografia de dados em repouso na memória em contextos de altíssimo risco.

CVE-2024-49106HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49108HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49128HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-38263HIGHWindows Remote Desktop Licensing Service Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49115HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-38262HIGHWindows Remote Desktop Licensing Service Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-49123HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.1%CVE-2024-49132HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-21546HIGHWindows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-21535HIGHWindows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-21548HIGHWindows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution VulnerabilityEPSS 1.1%CVE-2023-28283HIGHWindows Lightweight Directory Access Protocol (LDAP) Remote Code Execution VulnerabilityEPSS 1.0%CVE-2023-28238HIGHWindows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution VulnerabilityEPSS 0.9%CVE-2023-21766MEDIUMWindows Overlay Filter Information Disclosure VulnerabilityEPSS 0.9%CVE-2023-28278MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.9%CVE-2023-28256MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-28255MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.8%CVE-2025-27484HIGHWindows Universal Plug and Play (UPnP) Device Host Elevation of Privilege VulnerabilityEPSS 0.8%CVE-2023-35309HIGHMicrosoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-35346MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.7%