CWE-591
Armazenamento de Dados Sensíveis em Memória Bloqueada Incorretamente
Sobre
O produto armazena dados sensíveis em memória que não está bloqueada, ou que foi bloqueada incorretamente, o que pode fazer com que a memória seja gravada em arquivos de swap no disco pelo gerenciador de memória virtual. Isso pode tornar os dados mais acessíveis a agentes externos.
Em sistemas Windows, a função VirtualLock pode bloquear uma página de memória para garantir que ela permaneça presente na memória e não seja transferida para o disco. No entanto, em versões mais antigas do Windows, como 95, 98 ou Me, a função VirtualLock() é apenas um stub e não fornece proteção. Em sistemas POSIX, a chamada mlock() garante que uma página permanecerá residente na memória, mas não garante que a página não apareça no swap. Portanto, ela é inadequada para uso como mecanismo de proteção de dados sensíveis. Algumas plataformas, em particular o Linux, garantem que a página não será transferida para o swap, mas isso é não padronizado e não é portável. Chamadas a mlock() também exigem privilégio de supervisor. Os valores de retorno de ambas as chamadas devem ser verificados para garantir que a operação de bloqueio foi de fato bem-sucedida.
Consequências comuns
- Confidencialidade → Ler Dados da Aplicação, Ler Memória
Mitigações
- Arquitetura e Projeto: Identifique os dados que precisam ser protegidos contra transferência para swap e escolha mecanismos de proteção apropriados para a plataforma.
- Implementação: Verifique os valores de retorno para garantir que as operações de bloqueio sejam bem-sucedidas.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-591?
O produto armazena dados sensíveis em memória que não está bloqueada, ou que foi bloqueada incorretamente, o que pode fazer com que a memória seja gravada em arquivos de swap no disco pelo gerenciador de memória virtual. Isso pode tornar os dados mais acessíveis a agentes externos.
Quantas CVEs a Rainforest acompanha para CWE-591?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-591. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
