Falhas do tipo CWE-591

77 resultados

Armazenamento de dados sensíveis em memória sem proteção adequada

A aplicação mantém dados sensíveis (senhas, tokens, chaves criptográficas) em memória RAM sem mecanismos de proteção contra leitura não autorizada. Um atacante com acesso ao processo, ao dump de memória ou ao sistema operacional pode extrair esses dados diretamente da RAM, contornando as proteções do disco.

Exemplo

Uma aplicação Java armazena a senha do usuário em uma String comum durante toda a sessão. Como Strings são imutáveis em Java, mesmo após o login, a senha permanece na memória e pode ser recuperada via ferramentas de análise de heap ou dump de processo, mesmo que tenha sido 'limpa' da variável.

Como mitigar

Use estruturas de dados específicas para dados sensíveis (como char[] ou ByteBuffer em Java, SecureString em .NET) que permitem zeragem explícita da memória. Implemente locking de páginas de memória via SO (mlock em Linux), minimize o tempo de retenção de sensíveis em RAM e utilize técnicas de ofuscação ou encriptação em tempo de execução quando viável.

CVE-2023-35345MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.7%CVE-2023-35344MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-20686HIGHWin32k Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2024-21446HIGHNTFS Elevation of Privilege VulnerabilityEPSS 0.7%CVE-2023-35310MEDIUMWindows DNS Server Remote Code Execution VulnerabilityEPSS 0.7%CVE-2024-43633MEDIUMWindows Hyper-V Denial of Service VulnerabilityEPSS 0.6%CVE-2023-21739HIGHWindows Bluetooth Driver Elevation of Privilege VulnerabilityEPSS 0.6%CVE-2023-36403HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2025-26648HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2024-43563HIGHWindows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityEPSS 0.5%CVE-2023-24946HIGHWindows Backup Service Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-49097HIGHWindows PrintWorkflowUserSvc Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-49095HIGHWindows PrintWorkflowUserSvc Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2024-38137HIGHWindows Resource Manager PSM Service Extension Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-21771HIGHWindows Local Session Manager (LSM) Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-23407HIGHWindows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-28224HIGHWindows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution VulnerabilityEPSS 0.4%CVE-2023-23414HIGHWindows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution VulnerabilityEPSS 0.4%CVE-2024-26236HIGHWindows Update Stack Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-33163HIGHWindows Network Load Balancing Remote Code Execution VulnerabilityEPSS 0.4%