Falhas do tipo CWE-1328
5 resultadosNúmero de versão de segurança alterável para versões antigas
Ocorre quando um sistema permite que o número de versão de segurança (usado para rastrear patches e atualizações críticas) seja modificado ou revertido para uma versão anterior sem validação adequada. Isso permite que um atacante contorne verificações de segurança fazendo o sistema acreditar que está executando uma versão patcheada quando na verdade está vulnerável.
Um firmware de roteador armazena o número de versão de segurança em um campo editável. Um atacante com acesso ao dispositivo altera esse número de 5.2 (com patch de RCE) para 5.0 (vulnerável), impedindo que mecanismos de validação apliquem proteções que seriam obrigatórias para versões antigas.
Use armazenamento imutável ou protegido por assinatura criptográfica para o número de versão de segurança; implemente verificações que rejeitam tentativas de downgrade; valide a integridade da versão antes de qualquer operação de segurança crítica.