Cache poisoning refere-se a uma vulnerabilidade de segurança da computação na qual entradas inválidas podem ser inseridas em um cache e, posteriormente, passam a ser assumidas como válidas quando utilizadas.[1] Duas variedades comuns são o envenenamento de cache DNS e o envenenamento de cache ARP.[2][3]
O envenenamento de cache web envolve a contaminação de caches da web, o que já levou a problemas de segurança em linguagens de programação, incluindo todas as versões do Python existentes à época, em 2021, e à liberação acelerada de atualizações de segurança.[4] Também existem ataques direcionados a outros tipos de cache mais específicos.[5][6][7]
Referências
- ↑ «CAPEC-141: Cache Poisoning». CAPEC (em inglês). Consultado em 13 de dezembro de 2025
- ↑ Wu, Hao; Dang, Xianglei; Wang, Lidong; He, Longtao (2016). «Information fusion-based method for distributed domain name system cache poisoning attack detection and identification» 1 ed. IET Information Security (em inglês). 10 (1): 37–44. ISSN 1751-8717. doi:10.1049/iet-ifs.2014.0386. Consultado em 13 de dezembro de 2025. (pede subscrição (ajuda))
- ↑ Nguyen, Hoai Viet; Iacono, Luigi Lo; Federrath, Hannes (6 de novembro de 2019). «Your Cache Has Fallen: Cache-Poisoned Denial-of-Service Attack». New York, NY, USA: Association for Computing Machinery. CCS '19: 1915–1936. ISBN 978-1-4503-6747-9. doi:10.1145/3319535.3354215. Consultado em 13 de dezembro de 2025
- ↑ «CVE-2021-23336». www.cve.org (em inglês). 15 de fevereiro de 2021. Consultado em 13 de dezembro de 2025
- ↑ Hensler, Christopher; Tague, Patrick (15 de maio de 2019). «Using bluetooth low energy spoofing to dispute device details: demo». New York, NY, USA: Association for Computing Machinery. WiSec '19: 340–342. ISBN 978-1-4503-6726-4. doi:10.1145/3317549.3326321. Consultado em 13 de dezembro de 2025
- ↑ Daswani, Neil; Garcia-Molina, Hector (25 de outubro de 2004). «Pong-cache poisoning in GUESS». New York, NY, USA: Association for Computing Machinery. CCS '04: 98–109. ISBN 978-1-58113-961-7. doi:10.1145/1030083.1030099. Consultado em 13 de dezembro de 2025
- ↑ Wang, Dong; Dong, Wei Yu (abril de 2019). «Attacking Intel UEFI by Using Cache Poisoning». Journal of Physics: Conference Series (4). 042072 páginas. ISSN 1742-6588. doi:10.1088/1742-6596/1187/4/042072. Consultado em 13 de dezembro de 2025