目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-1251 类漏洞列表 1

CWE-1251 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1251指镜像区域值不一致漏洞,属架构设计缺陷。当系统为提升性能复制资源(如缓存)却未同步内容时,攻击者可利用数据差异获取敏感信息或导致系统崩溃。开发者应确保镜像区域间的数据强一致性,实施严格的同步机制或定期校验,防止因状态不同步引发的信息泄露及系统安全风险。

MITRE CWE 官方描述
CWE:CWE-1251 镜像区域值不一致 产品的架构在镜像区域时,未确保其内容始终保持同步。 镜像区域值不一致可能导致敏感信息泄露,甚至造成系统被攻陷。为了提高性能,有时需要复制资源。缓存内存(Cache Memory)是这一概念的常见示例,它在高速缓存内存中保留数据元素的“本地”副本。不幸的是,这种速度提升伴随着副作用,因为产品必须确保本地副本始终真实地镜像原始副本。如果两者不同步,计算结果将不再准确。在硬件设计中,内存并非唯一被镜像的对象。还有许多其他实体也会被镜像,例如寄存器、内存区域,在某些情况下甚至整个计算单元。例如,在多核处理器中,如果每个核心的所有内存访问都通过单个内存管理单元(Memory-Management Unit, MMU),则 MMU 将成为性能瓶颈。在这种情况下,复制仅服务于部分核心而非所有核心的本地 MMU 可以解决性能问题。这些本地副本也被称为“影子副本”(Shadow Copies)或“镜像副本”(Mirrored Copies)。如果原始资源从未更改,本地副本不同步就不会成为问题。然而,原始副本的值有时会发生变化。当原始副本发生变化时,镜像副本也必须随之快速变化。这种影子副本可能与原始副本不同步的情况可能由多种场景引起,包括以下情况: 1. 原始副本的值更改后,由于某些原因,原始副本未向其影子副本发送“更新”请求。 2. 原始副本的值更改后,原始副本尽职地向其影子副本发送“更新”请求,但由于某些原因,影子副本未“执行”此更新请求。 3. 原始副本的值更改后,原始副本向其影子副本发送“更新”请求,且影子副本忠实地执行了此更新请求。然而,在原始副本拥有“新”值而影子副本仍持有“旧”值的短暂时间窗口内,攻击者可以利用这些旧值。此时,攻击者与更新过程之间形成竞态条件(Race Condition),竞争谁能先到达目标(影子副本)。如果攻击者先到达,则攻击成功。 4. 攻击者可能向目标影子副本发送“伪造”(Spoofed)的更新请求,伪装成该请求来自原始副本。此伪造请求可能导致目标影子副本将其值更新为对攻击者有利的值,而原始副本则保持未被攻击者更改的状态。 假设一种情况,其中原始副本具有一套机制,如果在未收到后续更新的情况下,会回滚到其原始值……
常见影响 (1)
Confidentiality, Integrity, Availability, Access Control, Accountability, Authentication, Authorization, Non-RepudiationVaries by Context
缓解措施 (1)
Architecture and DesignWhenever there are multiple, physically different copies of the same value that might change and the process to update them is not instantaneous and atomic, it is impossible to assert that the original and shadow copies will always be in sync - there will always be a time period when they are out of sync. To mitigate the consequential risk, the recommendations essentially are: Make this out-of-syn…
Effectiveness: Moderate
代码示例 (1)
Suppose a processor's Memory Management Unit (MMU) has 5 other shadow MMUs to distribute its workload for its various cores. Each MMU has the start address and end address of "accessible" memory. Any time this accessible range changes (as per the processor's boot status), the main MMU sends an update message to all the shadow MMUs.
CVE ID标题CVSS风险等级Published
CVE-2023-4272 多款Arm产品 安全漏洞 — Midgard GPU Kernel Driver 5.5 -2023-11-07

CWE-1251 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。