Falhas do tipo CWE-591

77 resultados

Armazenamento de dados sensíveis em memória sem proteção adequada

A aplicação mantém dados sensíveis (senhas, tokens, chaves criptográficas) em memória RAM sem mecanismos de proteção contra leitura não autorizada. Um atacante com acesso ao processo, ao dump de memória ou ao sistema operacional pode extrair esses dados diretamente da RAM, contornando as proteções do disco.

Exemplo

Uma aplicação Java armazena a senha do usuário em uma String comum durante toda a sessão. Como Strings são imutáveis em Java, mesmo após o login, a senha permanece na memória e pode ser recuperada via ferramentas de análise de heap ou dump de processo, mesmo que tenha sido 'limpa' da variável.

Como mitigar

Use estruturas de dados específicas para dados sensíveis (como char[] ou ByteBuffer em Java, SecureString em .NET) que permitem zeragem explícita da memória. Implemente locking de páginas de memória via SO (mlock em Linux), minimize o tempo de retenção de sensíveis em RAM e utilize técnicas de ofuscação ou encriptação em tempo de execução quando viável.

CVE-2025-30394MEDIUMWindows Remote Desktop Gateway (RD Gateway) Denial of Service VulnerabilityEPSS 24.1%CVE-2023-36005HIGHWindows Telephony Server Elevation of Privilege VulnerabilityEPSS 23.9%CVE-2025-21309HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 15.0%CVE-2023-28219HIGHLayer 2 Tunneling Protocol Remote Code Execution VulnerabilityEPSS 15.0%CVE-2023-28220HIGHLayer 2 Tunneling Protocol Remote Code Execution VulnerabilityEPSS 15.0%CVE-2024-38106HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 6.3%KEVCVE-2023-38159HIGHWindows Graphics Component Elevation of Privilege VulnerabilityEPSS 5.6%CVE-2023-28229HIGHWindows CNG Key Isolation Service Elevation of Privilege VulnerabilityEPSS 1.9%KEVCVE-2025-21224HIGHWindows Line Printer Daemon (LPD) Service Remote Code Execution VulnerabilityEPSS 1.9%CVE-2025-24035HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.8%CVE-2025-27482HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.7%CVE-2024-49091HIGHWindows Domain Name Service Remote Code Execution VulnerabilityEPSS 1.7%CVE-2025-26686HIGHWindows TCP/IP Remote Code Execution VulnerabilityEPSS 1.5%CVE-2025-24045HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.4%CVE-2024-38131HIGHClipboard Virtual Channel Extension Remote Code Execution VulnerabilityEPSS 1.3%CVE-2024-38264MEDIUMMicrosoft Virtual Hard Disk (VHDX) Denial of Service VulnerabilityEPSS 1.3%CVE-2024-49126HIGHWindows Local Security Authority Subsystem Service (LSASS) Remote Code Execution VulnerabilityEPSS 1.3%CVE-2025-26671HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49108HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%CVE-2024-49106HIGHWindows Remote Desktop Services Remote Code Execution VulnerabilityEPSS 1.2%