Falhas do tipo CWE-1342
3 resultadosExposição de informações via estado microarquitetural após execução transiente de registradores
Fraqueza onde dados sensíveis ficam expostos no estado interno do processador (caches, buffers, registradores) após a execução especulativa ser descartada. O processador executa instruções que nunca deveriam ter rodado, deixando rastros de dados em locais acessíveis ao código atacante.
Um programa carrega um segredo em um registrador durante uma execução especulativa que depois é interrompida. Mesmo cancelada, o valor do registrador persiste em estado microarquitetural que código não-privilegiado consegue acessar via timing attacks ou side-channels, extraindo o segredo sem violação direta de controle de acesso.
Implemente barreiras de serialização (como LFENCE, MFENCE) para evitar execução especulativa além de limites de segurança; use mitigações de firmware/microcode contra Spectre/Meltdown; considere isolamento de segredos em instruções que não deixam rastros microarquiteturais acessíveis.