Falhas do tipo CWE-1310
2 resultadosIncapacidade de atualizar código em ROM
Uma vulnerabilidade no firmware ou código armazenado em memória ROM que não pode ser corrigida após a fabricação do dispositivo. Quando um defeito de segurança é descoberto nesse código imutável, não há mecanismo para aplicar patches, deixando o dispositivo permanentemente vulnerável.
Um roteador com lógica de autenticação falha gravada em ROM: mesmo após identificar uma brecha que permite bypass de senha, o fabricante não consegue corrigir o código já instalado nos milhões de dispositivos em campo, forçando a substituição física do equipamento.
Implementar bootloader atualizável ou usar memória flash/EEPROM em vez de ROM para código crítico de segurança; garantir que o processo de atualização de firmware seja seguro, testado e disponível durante todo o ciclo de vida do produto.