Falhas do tipo CWE-1190

2 resultados

Dispositivo DMA habilitado prematuramente na fase de inicialização

Uma fraqueza onde dispositivos de Acesso Direto à Memória (DMA) são ativados antes que as proteções de memória e isolamento do kernel estejam totalmente configuradas. Isso permite que o hardware acesse ou modifique áreas de memória críticas durante o boot, comprometendo a integridade do sistema antes das defesas estarem prontas.

Exemplo

Durante o boot, o BIOS/firmware habilita um controlador de rede ou storage com capacidade DMA para carregar drivers, mas não há ainda gerenciamento de IOMMU (Memory Management Unit de I/O) ativo. Um atacante com acesso físico pode injetar dados maliciosos via DMA antes do SO subir com suas proteções.

Como mitigar

Configure o firmware para ativar a proteção de IOMMU (Intel VT-d ou AMD-Vi) antes de qualquer habilitação de DMA, e proteja especialmente a memória crítica de boot (bootloader, kernel early) com constraints de DMA. Valide que apenas dispositivos conhecidos e confiáveis têm acesso a DMA durante as fases iniciais.