Falhas do tipo CWE-1422
2 resultadosExposição de informações sensíveis por encaminhamento incorreto de dados durante execução transiente
Fraqueza em que dados sensíveis são expostos porque o processador encaminha valores incorretos durante execução especulativa ou transiente (operações que depois são descartadas). O atacante consegue ler informações que não deveria ter acesso através de canais laterais ou vazamento de cache, aproveitando esse encaminhamento errado antes da execução ser revertida.
Um processador executa especulativamente uma instrução de leitura de memória protegida enquanto valida permissões. O dado sensível é encaminhado para registradores e cache antes da verificação falhar e a execução ser cancelada. Um atacante usa Spectre ou técnicas similares para recuperar esse dado do cache antes dele ser limpo.
Implemente barreiras de sincronização (serialização) para forçar execução não-especulativa em operações críticas de segurança; aplique mitigações de firmware/microcode do fabricante (patches de processador); use técnicas de isolamento de dados sensíveis e limpeza agressiva de cache quando possível; considere validações que impeçam encaminhamento de dados antes de autorização explícita ser confirmada.