CWE-591
Almacenamiento de datos sensibles en memoria bloqueada de forma incorrecta
Acerca de
El producto almacena datos sensibles en memoria que no está bloqueada, o que ha sido bloqueada de forma incorrecta, lo que podría provocar que la memoria se escriba en archivos de intercambio en disco por parte del administrador de memoria virtual. Esto puede hacer que los datos sean más accesibles para actores externos.
En sistemas Windows, la función VirtualLock puede bloquear una página de memoria para garantizar que permanezca presente en memoria y no se traslade al disco. Sin embargo, en versiones más antiguas de Windows, como 95, 98 o Me, la función VirtualLock() es solo un stub y no proporciona ninguna protección. En sistemas POSIX, la llamada mlock() garantiza que una página permanezca residente en memoria, pero no garantiza que la página no aparezca en el intercambio. Por lo tanto, no es adecuada para usarse como mecanismo de protección de datos sensibles. Algunas plataformas, en particular Linux, sí garantizan que la página no se traslade al intercambio, pero esto no es estándar y no es portable. Las llamadas a mlock() también requieren privilegios de supervisor. Los valores de retorno de ambas llamadas deben verificarse para asegurar que la operación de bloqueo se realizó correctamente.
Consecuencias comunes
- Confidencialidad → Leer datos de la aplicación, Leer memoria
Mitigaciones
- Arquitectura y diseño: Identifique los datos que deben protegerse del intercambio y elija mecanismos de protección apropiados para la plataforma.
- Implementación: Verifique los valores de retorno para asegurar que las operaciones de bloqueo se realizan correctamente.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-591?
El producto almacena datos sensibles en memoria que no está bloqueada, o que ha sido bloqueada de forma incorrecta, lo que podría provocar que la memoria se escriba en archivos de intercambio en disco por parte del administrador de memoria virtual. Esto puede hacer que los datos sean más accesibles para actores externos.
¿Cuántas CVE rastrea Rainforest para CWE-591?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-591. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
