Falhas do tipo CWE-1263

13 resultados

Controle físico inadequado de acesso

É a falta ou implementação deficiente de mecanismos que impedem acesso não autorizado a dispositivos, componentes ou instalações físicas. Quando esse controle é fraco, um atacante consegue aproximar-se do hardware, conectar ferramentas de debug, extrair dados diretamente ou modificar componentes sensíveis sem serem detectados ou impedidos.

Exemplo

Um servidor em data center sem cercamento ou vigilância adequada, permitindo que qualquer pessoa entre na sala e conecte um dispositivo USB a uma porta física desprotegida; ou um caixa eletrônico com painel traseiro solto, viabilizando roubo da unidade de leitura de cartões ou instalação de malware via acesso direto à placa-mãe.

Como mitigar

Implemente camadas de acesso físico: cercamento de áreas críticas, vigilância por câmeras com gravação, controle de entrada por credenciais (cartão, biometria), segregação de zonas conforme sensibilidade do ativo, e auditorias regulares. Para hardware crítico, use lacres, sensores de abertura e logs de acesso físico.

CVE-2022-32506MEDIUMAn issue was discovered on certain Nuki Home Solutions devices. An attacker with physical access to the circuit board could use the SWD debuEPSS 0.4%CVE-2024-28326MEDIUMIncorrect Access Control in ASUS RT-N12+ B1 and RT-N12 D1 routers allows local attackers to obtain root terminal access via the the UART intEPSS 0.3%CVE-2022-3728MEDIUM A vulnerability was reported in ThinkPad T14s Gen 3 and X13 Gen3 that could cause the BIOS tamper detection mechanism to not trigger under EPSS 0.3%CVE-2022-48182MEDIUM A vulnerability was reported in ThinkPad T14s Gen 3 and X13 Gen3 that could cause the BIOS tamper detection mechanism to not trigger under EPSS 0.3%CVE-2022-48183MEDIUM A vulnerability was reported in ThinkPad T14s Gen 3 and X13 Gen3 that could cause the BIOS tamper detection mechanism to not trigger under EPSS 0.3%CVE-2024-48973CRITICALDebug port on Life2000 Ventilator serial interface is enabled by defaultEPSS 0.2%CVE-2025-6785MEDIUMTesla Model 3 Physical CAN Bus InjectionEPSS 0.2%CVE-2024-39512HIGHJunos OS Evolved: User is not logged out when the console cable is disconnectedEPSS 0.2%CVE-2025-59696LOWEntrust nShield Connect XC, nShield 5c, and nShield HSMi through 13.6.11, or 13.7, allow a physically proximate attacker to modify or erase EPSS 0.2%CVE-2024-36438HIGHeLinkSmart Hidden Smart Cabinet Lock 2024-05-22 has Incorrect Access Control and fails to perform an authorization check which can lead to cEPSS 0.2%CVE-2023-38290HIGHCertain software builds for the BLU View 2 and Sharp Rouvo V Android devices contain a vulnerable pre-installed app with a package name of cEPSS 0.2%CVE-2025-8762HIGHINSTAR 2K+/4K UART improper physical access controlEPSS 0.2%CVE-2025-4386MEDIUMMedtronic MyCareLink Patient Monitor Hardware Debug PortEPSS 0.2%