Falhas do tipo CWE-1421

4 resultados

Vazamento de informações sensíveis em estruturas compartilhadas de microarquitetura durante execução transitória

Fraqueza onde instruções executadas temporariamente (antes de serem descartadas por um erro ou desvio) deixam rastros em caches, buffers e outras estruturas compartilhadas do processador. Um atacante pode explorar ataques especulativos (como Spectre) para ler dados sensíveis que nunca deveriam ter sido acessíveis, aproveitando o tempo de acesso à memória para inferir o conteúdo.

Exemplo

Um processo lê uma senha de kernel que será descartada por exceção. Antes da descarga, a CPU mantém a senha no cache L1. Um processo de usuário mede tempos de acesso e consegue reconstruir a senha analisando quais endereços tiveram acesso rápido (hit de cache).

Como mitigar

Isole dados sensíveis usando isolamento de contexto (KPTI no Linux, KAISER), aplique mitigações de execução especulativa (IBRS, STIBP), e mantenha o firmware e kernel atualizados. Limpe caches e buffers em transições críticas de segurança (contexto kernel/usuário).