Falhas do tipo CWE-1233
6 resultadosControles de Hardware Sensíveis sem Proteção de Bit de Bloqueio
Registradores ou configurações críticas de hardware (como controles de acesso, modo seguro, ou parâmetros de boot) podem ser modificados porque faltam mecanismos de lock (travamento) após a inicialização. Um atacante com acesso ao hardware ou firmware consegue alterar esses registradores em tempo de execução, comprometendo a segurança física e lógica do dispositivo.
Um SoC de IoT permite que o bootloader configure registradores de acesso de memória durante o boot, mas não trava esses registradores depois. Um atacante carregando firmware malicioso consegue modificar os controles de acesso de memória em runtime, ganhando leitura/escrita em áreas protegidas do chip.
Implemente lock bits (ou hardware fuses) que, uma vez programados durante a inicialização, travam os registradores críticos contra modificações posteriores. Utilize também validação de integridade de firmware e boot seguro (Secure Boot) para garantir que apenas código autorizado execute e configure o hardware.