Falhas do tipo CWE-1304

2 resultados

Integridade de configuração de hardware comprometida em operações de economia/restauração de energia

A fraqueza ocorre quando o firmware ou software não preserva adequadamente o estado íntegro da configuração de hardware durante operações de sleep/wake ou hibernate/restore. Um atacante pode explorar esse lapso para injetar alterações na configuração (ex: desabilitar proteções, ativar debug, modificar permissões) que persistem após o retorno do sistema, comprometendo a segurança em nível de hardware.

Exemplo

Um laptop que entra em hibernação não valida se os registros de controle de segurança (como SMRR ou proteções de memória) foram alterados durante o sleep. Um atacante com acesso físico modifica a NVRAM ou EFI enquanto o sistema está suspenso, e essas mudanças permanecem ativas após o wake sem detecção.

Como mitigar

Implemente verificação criptográfica (HMAC/assinatura) do estado crítico de configuração antes de suspender e validar a integridade ao restaurar. Use mecanismos de hardware como Intel TXT ou AMD SME para selar e atestar o estado seguro, além de desabilitar acesso físico a interfaces de debug/programação durante transições de poder.