Falhas do tipo CWE-1072
1 resultadoChamada de Ponteiro de Função de Esfera de Controle Não Confiável em SMM
Código executado no System Management Mode (SMM) chama uma função através de um ponteiro cujo valor é controlado por código não confiável (geralmente fora do SMM). Isso permite que um atacante desvie a execução para código arbitrário com privilégios de SMM, contornando proteções de memória e comprometendo o firmware.
Um driver no SMM recebe um endereço de função em um buffer passado pelo kernel normal e o executa diretamente sem validar se o ponteiro aponta para código confiável no SMM. Um atacante injeta um ponteiro malicioso que aponta para gadgets ou código payload controlado por ele.
Validar rigorosamente qualquer ponteiro de função recebido de fora do SMM: verificar se está dentro de regiões de memória conhecidas e confiáveis do SMM. Usar whitelists de endereços válidos e aplicar saltos indiretos seguros quando possível.