Falhas do tipo CWE-1256
6 resultadosRestrição inadequada de interfaces de software para recursos de hardware
É a falha em impedir que código de baixo privilégio acesse ou manipule recursos sensíveis do hardware através de interfaces de software. O atacante consegue contornar proteções de segurança porque o software não valida ou limita adequadamente quem pode invocar operações críticas de hardware — como acesso a memória física, registradores especiais ou periféricos protegidos.
Um driver ou firmware permite que aplicações em modo usuário chamem funções que acessam diretamente a memória de sistema ou manipulem configurações de CPU reservadas para modo kernel. Um processo malicioso explora isso para ler dados sensíveis ou escalar privilégios.
Implemente verificação rigorosa de privilégios antes de expor operações de hardware via APIs — use capabilities, listas de controle de acesso (ACL) ou whitelist de operações. Valide e sanitize todos os parâmetros passados às interfaces, e prefira abstrações seguras que encapsulam o acesso direto ao hardware em vez de expô-lo.