Falhas do tipo CWE-1342

3 resultados

Exposição de informações via estado microarquitetural após execução transiente de registradores

Fraqueza onde dados sensíveis ficam expostos no estado interno do processador (caches, buffers, registradores) após a execução especulativa ser descartada. O processador executa instruções que nunca deveriam ter rodado, deixando rastros de dados em locais acessíveis ao código atacante.

Exemplo

Um programa carrega um segredo em um registrador durante uma execução especulativa que depois é interrompida. Mesmo cancelada, o valor do registrador persiste em estado microarquitetural que código não-privilegiado consegue acessar via timing attacks ou side-channels, extraindo o segredo sem violação direta de controle de acesso.

Como mitigar

Implemente barreiras de serialização (como LFENCE, MFENCE) para evitar execução especulativa além de limites de segurança; use mitigações de firmware/microcode contra Spectre/Meltdown; considere isolamento de segredos em instruções que não deixam rastros microarquiteturais acessíveis.