CWE-1256 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1256指软件接口对硬件功能限制不当的漏洞。攻击者常利用电源或时钟管理等可控接口,修改硬件内存或寄存器,或观察物理侧信道以窃取信息。开发者应严格限制软件对底层硬件的访问权限,实施最小权限原则,并加强接口认证与监控,防止恶意利用硬件特性进行故障注入或侧信道分析,从而保障系统安全。
Continuously writing the same value to the same address causes the value of an adjacent location to change value.
Redesign the RAM devices to reduce inter capacitive coupling making the Rowhammer exploit impossible.
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-5477 | HP PC 安全漏洞 — Certain HP PC Products | 6.8AI | Medium AI | 2025-08-13 |
| CVE-2024-2881 | WolfSSL 安全漏洞 — wolfCrypt | 6.7 | Medium | 2024-08-29 |
| CVE-2024-1545 | WolfSSL 安全漏洞 — wolfCrypt | 5.9 | Medium | 2024-08-29 |
CWE-1256 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。