Falhas do tipo CWE-1274
9 resultadosControle de acesso inadequado à memória volátil com código de boot
Fraqueza onde o código de inicialização (bootloader) fica armazenado em memória volátil sem proteção de acesso apropriada. Um atacante pode ler, modificar ou executar esse código durante o tempo de execução, comprometendo a integridade do processo de inicialização do sistema e ganhando controle em nível de kernel.
Um dispositivo embarcado carrega o bootloader na RAM sem usar mecanismos de proteção (como MPU/MMU com permissões restritivas). Um processo comprometido ou atacante local consegue sobrescrever a RAM onde o bootloader reside, injetando código malicioso que será executado na próxima inicialização com privilégios elevados.
Implementar controle de acesso na memória (Memory Protection Unit) para marcar a região de boot como read-only ou executável apenas em modo privilegiado. Usar assinatura criptográfica do bootloader e verificação de integridade antes da execução, além de isolar o código de boot em regiões de memória protegida ou ROM quando possível.