CWE-1221 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1221 属于硬件描述语言中的配置错误漏洞,指寄存器默认值或硬件 IP 参数被错误定义为不安全状态。攻击者可利用此缺陷,在硬件复位后通过操纵寄存器内容,绕过安全控制或获取未授权访问权限。开发者应严格审查硬件描述代码,确保所有关键寄存器在复位时初始化为经过验证的安全默认值,并实施严格的参数校验机制,以消除潜在的安全隐患。
// Parameterized Register module example // Secure_mode : REGISTER_DEFAULT[0] : When set to 1 register is read only and not writable// module register_example #( parameter REGISTER_WIDTH = 8, // Parameter defines width of register, default 8 bits parameter [REGISTER_WIDTH-1:0] REGISTER_DEFAULT = 2**REGISTER_WIDTH -2 // Default value of register computed from Width. Sets all bits to 1s except bit 0 (Secure _mode) ) ( input [REGISTER_WIDTH-1:0] Data_in, input Clk, input resetn, input write, output reg [REGISTER_WIDTH-1:0] Data_out ); reg Secure_mode; always @(posedge Clk or negedge resetn) if (~
register_example #( .REGISTER_WIDTH (32), .REGISTER_DEFAULT (1225) // Correct default value set, to enable Secure_mode ) Secure_Device_ID_example ( .Data_in (Data_in), .Data_out (Secure_reg), .Clk (Clk), .resetn (resetn), .write (write) );
parameter MEM_SIZE = 100; localparam JTAG_OFFSET = 81; const logic [MEM_SIZE-1:0][31:0] mem = { // JTAG expected hamc hash 32'h49ac13af, 32'h1276f1b8, 32'h6703193a, 32'h65eb531b, 32'h3025ccca, 32'h3e8861f4, 32'h329edfe5, 32'h98f763b4, ... assign jtag_hash_o = {mem[JTAG_OFFSET-1],mem[JTAG_OFFSET-2],mem[JTAG_OFFSET-3], mem[JTAG_OFFSET-4],mem[JTAG_OFFSET-5],mem[JTAG_OFFSET-6],mem[JTAG_OFFSET-7],mem[JTAG_OFFSET-8]}; ...
parameter MEM_SIZE = 100; localparam JTAG_OFFSET = 100;
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-20731 | Cisco Catalyst Digital Building Series Switches 安全漏洞 — Cisco IOS ROMMON Software | 4.6 | Medium | 2022-04-15 |
| CVE-2022-20661 | Cisco Catalyst Digital Building Series Switches 安全漏洞 — Cisco IOS ROMMON Software | 4.6 | Medium | 2022-04-15 |
CWE-1221 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。