Falhas do tipo CWE-1257
3 resultadosControle de acesso inadequado em regiões de memória espelhadas ou mapeadas
Quando a mesma região de memória é acessível por múltiplos caminhos (diretos, mapeados ou espelhados), o desenvolvedor aplica validações ou restrições em apenas um dos caminhos. Um atacante usa o caminho não protegido para contornar os controles de acesso e ler ou modificar dados sensíveis. É um problema típico de hardware/firmware, mas também ocorre em software com memória virtual ou compartilhada.
Um bootloader valida acesso a uma região de memória via endereço 0x1000, mas a mesma região está também mapeada em 0x2000 sem as mesmas verificações. O atacante escreve via 0x2000 e consegue corromper código crítico que deveria estar protegido.
Aplique controles de acesso de forma centralizada e consistente a *todas* as formas de acesso à mesma região de memória (aliases, mapeamentos alternativos, espelhos). Documente claramente quais regiões compartilham o mesmo conteúdo e garanta que a política de segurança é enforçada em todas as vias de acesso.