Falhas do tipo CWE-1332
3 resultadosManipulação inadequada de falhas que causam pulo de instruções
É quando o software não trata corretamente falhas de hardware ou injeção de faltas (fault injection) que fazem a CPU pular instruções críticas de segurança. O código assume que certas validações ou operações sempre executam, mas um atacante induz uma falha que as ignora, comprometendo a segurança da aplicação.
Um verificador de credenciais executa: validar_senha() → desbloquear_recurso(). Se uma falha induzida pular a validação, o recurso é desbloqueado sem autenticação. Isso é comum em dispositivos embarcados e HSMs (módulos de segurança de hardware) mal blindados.
Implemente verificações redundantes críticas (código duplo ou triplicado), use contadores de execução ou checksums para detectar pulos, isole funções sensíveis em código hardened, e considere blindagem contra injeção de faltas em hardware sensível.