Falhas do tipo CWE-1421
4 resultadosVazamento de informações sensíveis em estruturas compartilhadas de microarquitetura durante execução transitória
Fraqueza onde instruções executadas temporariamente (antes de serem descartadas por um erro ou desvio) deixam rastros em caches, buffers e outras estruturas compartilhadas do processador. Um atacante pode explorar ataques especulativos (como Spectre) para ler dados sensíveis que nunca deveriam ter sido acessíveis, aproveitando o tempo de acesso à memória para inferir o conteúdo.
Um processo lê uma senha de kernel que será descartada por exceção. Antes da descarga, a CPU mantém a senha no cache L1. Um processo de usuário mede tempos de acesso e consegue reconstruir a senha analisando quais endereços tiveram acesso rápido (hit de cache).
Isole dados sensíveis usando isolamento de contexto (KPTI no Linux, KAISER), aplique mitigações de execução especulativa (IBRS, STIBP), e mantenha o firmware e kernel atualizados. Limpe caches e buffers em transições críticas de segurança (contexto kernel/usuário).