Fallos del tipo CWE-591

77 resultados

Armazenamento de dados sensíveis em memória sem proteção adequada

A aplicação mantém dados sensíveis (senhas, tokens, chaves criptográficas) em memória RAM sem mecanismos de proteção contra leitura não autorizada. Um atacante com acesso ao processo (via debugging, dump de memória, ou exploração local) consegue extrair essas informações com relativa facilidade.

Ejemplo

Um aplicativo Java armazena a senha do usuário como String em memória e a reutiliza múltiplas vezes. Como Strings em Java são imutáveis, a senha permanece em RAM mesmo após ser descartada logicamente, podendo ser recuperada via análise de heap ou ferramentas de debugging.

Cómo mitigar

Use estruturas específicas para dados sensíveis (char[] em Java, SecureString em .NET) que permitem limpeza explícita da memória. Implemente bloqueio de memória (mlock/VirtualLock) onde disponível, minimize o tempo de retenção de dados sensíveis, e considere criptografia de dados em repouso na memória em contextos de altíssimo risco.

CVE-2024-21405HIGHMicrosoft Message Queuing (MSMQ) Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2025-27475HIGHWindows Update Stack Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-26242HIGHWindows Telephony Server Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-27732HIGHWindows Graphics Component Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-24899HIGHWindows Graphics Component Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-48819HIGHWindows Universal Plug and Play (UPnP) Device Host Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-26665HIGHWindows upnphost.dll Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2024-21355HIGHMicrosoft Message Queuing (MSMQ) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-35360HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-28236HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-35362HIGHWindows Clip Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-32010HIGHWindows Bus Filter Driver Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-35340HIGHWindows CNG Key Isolation Service Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-23393HIGHWindows BrokerInfrastructure Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2023-28273HIGHWindows Clip Service Elevation of Privilege VulnerabilityEPSS 0.2%CVE-2025-11711MEDIUMSome non-writable Object properties could be modifiedEPSS 0.2%CVE-2024-34525MEDIUMFileCodeBox 2.0 stores a OneDrive password and AWS key in a cleartext env file.EPSS 0.2%