Falhas do tipo CWE-1329

6 resultados

Dependência de Componente Não Atualizável

É quando uma aplicação depende de um componente (biblioteca, firmware, driver) que não pode ser atualizado após a implantação, deixando vulnerabilidades sem correção. Se um componente não pode receber patches, qualquer falha de segurança descoberta depois se torna permanente e exploração é inevitável.

Exemplo

Um dispositivo IoT industrial com firmware embutido que não oferece mecanismo de atualização. Quando pesquisadores descobrem uma vulnerabilidade crítica no bootloader, não há como patchear aquele firmware — o dispositivo fica permanentemente vulnerável na rede.

Como mitigar

Sempre escolha componentes e dependências que permitam atualizações (firmware com mecanismo de update, bibliotecas de fornecedores ativos). Para componentes legados sem atualização possível, implemente compensações de segurança em camadas (firewalls, isolamento de rede, monitoramento) enquanto planeja a substituição.