CWE-1222 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1222 属于配置错误类漏洞,指寄存器锁保护地址区域的粒度不足。攻击者利用此缺陷,在系统启动时通过设置配置锁定位,阻止软件在运行时修改关键地址,导致功能冲突或拒绝服务。开发者应避免使用粗粒度的全局锁定机制,需细化保护范围,确保仅锁定真正需要防篡改的区域,从而平衡系统配置安全与运行时功能需求。
Address Register 0x0000 SYS_LOCK: 32 bit system configuration lock register, each bit is write-1-once 0x0004 SECURITY_FEATURE_ENABLE: 32 bit register controlling enabling of security features ... 0x0310 SW_MODE: 32 bit Software Mode indication register Address region Lock bit 0x0000 - 0x03FF SYS_LOCK[0] 0x0400 - 0x07FF SYS_LOCK[1] ... 0x7C00 - 0x7FFF SYS_LOCK[31]| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-21283 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based) | 6.5 | Medium | 2025-02-06 |
CWE-1222 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。