Falhas do tipo CWE-1420

4 resultados

Exposição de informações sensíveis durante execução transiente

É uma fraqueza onde dados sensíveis (senhas, chaves criptográficas, tokens) são expostos temporariamente na memória ou cache do processador durante a execução de instruções, mesmo que o código nunca devesse acessá-los. Exploradores podem usar técnicas de execução especulativa (como Spectre/Meltdown) para extrair esses dados antes que sejam removidos.

Exemplo

Um processador executa uma verificação de permissão que falhará, mas antes de descartar o resultado da execução especulativa, os dados sensíveis já foram carregados no cache. Um atacante usa um side-channel attack para ler esse cache e recuperar a informação, mesmo que a execução tenha sido descartada.

Como mitigar

Aplicar mitigações de hardware (firmware patches, desabilitar execução especulativa seletivamente) e software (isolamento de memória, barreiras de serialização entre operações críticas, usar bibliotecas hardened). Em desenvolvimento, evite manter dados sensíveis em variáveis locais por tempo prolongado; considere usar estruturas que limpam memória após uso.