Falhas do tipo CWE-1303

3 resultados

Compartilhamento não transparente de recursos microarquiteturais

É quando múltiplos processos ou contextos de execução compartilham recursos de hardware (cache, TLB, buffers de predição) sem isolamento adequado, permitindo que um processo vaze informações sobre o outro através de timing ou padrões de acesso. O risco é que um atacante consiga inferir dados sensíveis (chaves criptográficas, senhas) observando o comportamento do cache ou outros canais colaterais.

Exemplo

Um navegador executando JavaScript malicioso mede o tempo de acesso à memória e deduz se determinados endereços foram recentemente acessados pela aplicação de banca ao lado; assim extrai padrões de autenticação ou dados do usuário. Ou um container consegue mapear o que outra container carrega em cache compartilhado no mesmo host.

Como mitigar

Use isolamento de hardware (sandboxing de processador, spectre mitigations), implemente flush de cache entre trocas de contexto críticas, aplique particionamento de recursos (cache particionado, se disponível), e considere usar enclaves seguros ou máquinas virtuais para cargas sensíveis. Na prática: mantenha firmware e hypervisor atualizados, e desconfie de JavaScript de origem desconhecida em páginas com dados sensíveis.