Voltar para o Labs
Fraqueza (CWE)

CWE-591

Armazenamento de Dados Sensíveis em Memória Bloqueada Incorretamente

Sobre

O produto armazena dados sensíveis em memória que não está bloqueada, ou que foi bloqueada incorretamente, o que pode fazer com que a memória seja gravada em arquivos de swap no disco pelo gerenciador de memória virtual. Isso pode tornar os dados mais acessíveis a agentes externos.

Em sistemas Windows, a função VirtualLock pode bloquear uma página de memória para garantir que ela permaneça presente na memória e não seja transferida para o disco. No entanto, em versões mais antigas do Windows, como 95, 98 ou Me, a função VirtualLock() é apenas um stub e não fornece proteção. Em sistemas POSIX, a chamada mlock() garante que uma página permanecerá residente na memória, mas não garante que a página não apareça no swap. Portanto, ela é inadequada para uso como mecanismo de proteção de dados sensíveis. Algumas plataformas, em particular o Linux, garantem que a página não será transferida para o swap, mas isso é não padronizado e não é portável. Chamadas a mlock() também exigem privilégio de supervisor. Os valores de retorno de ambas as chamadas devem ser verificados para garantir que a operação de bloqueio foi de fato bem-sucedida.

Consequências comuns

  • Confidencialidade → Ler Dados da Aplicação, Ler Memória

Mitigações

  • Arquitetura e Projeto: Identifique os dados que precisam ser protegidos contra transferência para swap e escolha mecanismos de proteção apropriados para a plataforma.
  • Implementação: Verifique os valores de retorno para garantir que as operações de bloqueio sejam bem-sucedidas.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-591?

O produto armazena dados sensíveis em memória que não está bloqueada, ou que foi bloqueada incorretamente, o que pode fazer com que a memória seja gravada em arquivos de swap no disco pelo gerenciador de memória virtual. Isso pode tornar os dados mais acessíveis a agentes externos.

Quantas CVEs a Rainforest acompanha para CWE-591?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-591. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.