Falhas do tipo CWE-1224

1 resultado

Restrição inadequada de campos de bit de escrita única

Fraqueza em hardware ou firmware onde campos de bit designados como 'write-once' (escrita única) não são adequadamente protegidos contra múltiplas escritas. Um atacante consegue contornar a intenção de segurança e reescrever bits que deveriam ser imutáveis após a primeira escrita, comprometendo configurações críticas de segurança ou funcionalidade.

Exemplo

Um controlador de memória implementa um bit de bloqueio que permite apenas uma escrita para ativar proteção de boot. Se a validação dessa restrição for falha, código malicioso pode reescrever o bit para desativar a proteção e modificar o firmware durante o boot.

Como mitigar

Implementar validação de hardware que rejeite escritas subsequentes em campos write-once, usando latches ou flip-flops para travar o valor após a primeira escrita. Em firmware, auditar registradores críticos e garantir que o acesso seja controlado por mecanismos de privilégio (SMM, modo supervisor) que impeçam reescrita.