Falhas do tipo CWE-1260
15 resultadosManipulação inadequada de sobreposição entre áreas de memória protegida
Ocorre quando o software não valida corretamente se múltiplas regiões de memória protegida (como áreas criptografadas, buffers de segurança ou zonas isoladas) se sobrepõem ou conflitam. Essa falha permite que um atacante contorne proteções ou acesse dados que deveriam estar isolados, manipulando a lógica de alocação ou configuração de memória.
Um firmware de enclave de segurança aloca duas regiões protegidas sem verificar se seus limites se cruzam. Um invasor consegue mapear dados sensíveis em uma sobreposição intencional, lendo informações de uma região usando acesso à outra, efetivamente contornando o isolamento de memória.
Implemente validação rigorosa de intervalos de memória antes de proteger regiões: verificar se novos ranges se sobrepõem aos existentes, rejeitar alocações conflitantes e manter um registro auditável de todas as zonas protegidas. Use APIs de gerenciamento de memória que forçam essa validação automaticamente.