Falhas do tipo CWE-1223
2 resultadosCondição de corrida em atributos de escrita única
Ocorre quando um atributo ou configuração que deveria ser escrito apenas uma vez (write-once) é acessado e modificado por múltiplas threads ou processos simultaneamente, sem sincronização adequada. Um atacante pode explorar a janela entre a verificação e a escrita para alterar o valor antes da operação ser completada, comprometendo a integridade de configurações críticas.
Um firmware valida um token de inicialização uma única vez durante o boot e o armazena em memória compartilhada. Se duas threads acessam e modificam esse token em paralelo sem lock, uma pode sobrescrever a validação da outra, permitindo que um token inválido seja aceito.
Use primitivas de sincronização (mutex, semáforo, operações atômicas) para garantir que a leitura, validação e escrita do atributo sejam operações indivisíveis. Considere usar estruturas de dados thread-safe ou mecanismos de memória transacional se o padrão write-once for crítico.