Falhas do tipo CWE-1310

2 resultados

Incapacidade de atualizar código em ROM

Uma vulnerabilidade no firmware ou código armazenado em memória ROM que não pode ser corrigida após a fabricação do dispositivo. Quando um defeito de segurança é descoberto nesse código imutável, não há mecanismo para aplicar patches, deixando o dispositivo permanentemente vulnerável.

Exemplo

Um roteador com lógica de autenticação falha gravada em ROM: mesmo após identificar uma brecha que permite bypass de senha, o fabricante não consegue corrigir o código já instalado nos milhões de dispositivos em campo, forçando a substituição física do equipamento.

Como mitigar

Implementar bootloader atualizável ou usar memória flash/EEPROM em vez de ROM para código crítico de segurança; garantir que o processo de atualização de firmware seja seguro, testado e disponível durante todo o ciclo de vida do produto.