CWE-1245 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1245指硬件逻辑中有限状态机实现不当的漏洞。攻击者常利用状态转换缺陷将系统置于未定义状态,从而引发拒绝服务或获取特权。由于系统功能与安全高度依赖状态机实现,开发者需严格验证状态转换逻辑,确保所有路径均符合安全规范,防止非法状态触发,以保障硬件逻辑的完整性与安全性。
module fsm_1(out, user_input, clk, rst_n); input [2:0] user_input; input clk, rst_n; output reg [2:0] out; reg [1:0] state; always @ (posedge clk or negedge rst_n ) begin if (!rst_n) state = 3'h0; else case (user_input) 3'h0: 3'h1: 3'h2: 3'h3: state = 2'h3; 3'h4: state = 2'h2; 3'h5: state = 2'h1; endcase end out <= {1'h1, state}; endmodulecase (user_input) 3'h0: 3'h1: 3'h2: 3'h3: state = 2'h3; 3'h4: state = 2'h2; 3'h5: state = 2'h1; default: state = 2'h0; endcase| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-48508 | AMD Graphics Driver 安全漏洞 — AMD Radeon™ PRO V710 | 6.0 | Medium | 2026-02-11 |
| CVE-2024-58311 | Dormakaba Saflok System 安全漏洞 — Dormakaba Saflok System 6000 | 9.8 | Critical | 2025-12-12 |
CWE-1245 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。