Falhas do tipo CWE-1231
3 resultadosFalha na proteção de bits de travamento contra modificação
É quando um sistema usa bits de travamento (lock bits) para proteger regiões sensíveis de memória ou registradores, mas não implementa mecanismos adequados para impedir que esses bits sejam alterados. Um atacante consegue desabilitar o travamento e modificar dados ou configurações que deveriam estar imutáveis.
Um firmware de IoT usa um bit de lock para impedir gravação na área de chaves criptográficas. Porém, o bit pode ser desabilitado via acesso direto ao registrador sem validação, permitindo que um atacante com acesso físico ou remoto sobrescreva as chaves.
Implemente proteção multicamada: use write-once bits ou bits de travamento permanentes que não possam ser revertidos após ativação; adicione validação de integridade do estado de lock em momentos críticos; proteja o acesso ao registrador de controle com autenticação ou privilégios elevados.