Falhas do tipo CWE-515
1 resultadoCanal de Armazenamento Encoberto
É uma vulnerabilidade onde informações sensíveis vazam através de canais não-óbvios de armazenamento compartilhado entre processos ou usuários com níveis de privilégio diferentes. Um processo de baixo privilégio consegue ler ou inferir dados de outro processo de alto privilégio explorando estado compartilhado (cache, memória, sistema de arquivos), violando isolamento de segurança.
Um processo não-privilegiado cria arquivos temporários em um diretório compartilhado com permissões fracas, permitindo que outro processo leia informações sobre operações sensíveis realizadas por um administrador. Ou um programa malicioso mede tempos de acesso a memória para inferir quais páginas estão carregadas, deduzindo dados de um processo privilegiado no mesmo sistema.
Implemente isolamento rigoroso entre processos: use espaços de endereço separados, evite compartilhamento desnecessário de recursos, defina permissões de arquivo restritivas em diretórios temporários, e considere técnicas de mitigação de timing attacks (como constância de tempo). Em ambientes de alto risco, use virtualização ou containers para isolamento físico.