目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-1256 类漏洞列表 3

CWE-1256 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-1256指软件接口对硬件功能限制不当的漏洞。攻击者常利用电源或时钟管理等可控接口,修改硬件内存或寄存器,或观察物理侧信道以窃取信息。开发者应严格限制软件对底层硬件的访问权限,实施最小权限原则,并加强接口认证与监控,防止恶意利用硬件特性进行故障注入或侧信道分析,从而保障系统安全。

MITRE CWE 官方描述
CWE:CWE-1256 对软件接口到硬件功能的限制不当 该产品提供了由软件控制的设备功能,用于电源和时钟管理等能力,但它未能适当限制可能导致硬件内存或寄存器位被修改,或能够观察物理侧信道(side channels)的功能。 通常假设物理攻击(如故障注入和侧信道分析)要求攻击者必须对目标设备拥有物理访问权限。如果设备具有未妥善保护的电源管理功能或类似功能,这种假设可能是错误的。对于移动设备而言,最小化功耗至关重要,但这些设备运行着具有不同性能要求的各种应用程序。在今天的芯片组中,由软件控制的机制来动态缩放设备电压和频率并监控功耗是常见功能,但它们也使攻击者能够在无需物理访问设备的情况下实施故障注入和侧信道攻击。故障注入攻击涉及战略性地操纵设备中的位,以实现所需的效果,例如跳过身份验证步骤、提升权限或更改密码学操作的输出。操纵设备时钟和电压供应是一种众所周知的注入故障技术,并且在拥有物理设备访问权限时实施成本较低。保护不善的电源管理功能允许从软件执行这些攻击。其他功能,例如允许非特权软件以快速速率重复写入 DRAM 的能力,可能导致其他内存位置发生位翻转(Rowhammer,[REF-1083])。侧信道分析需要收集诸如功耗等物理量的测量轨迹。现代处理器通常在硬件本身中包含电源计量功能(例如 Intel RAPL),如果这些功能未得到充分保护,则会使攻击者能够从软件中收集执行侧信道攻击所需的测量数据。
常见影响 (1)
Integrity Modify Memory, Modify Application Data, Bypass Protection Mechanism
缓解措施 (1)
Architecture and Design, Implementation Ensure proper access control mechanisms protect software-controllable features altering physical operating conditions such as clock frequency and voltage.
代码示例 (2)
This example considers the Rowhammer problem [REF-1083]. The Rowhammer issue was caused by a program in a tight loop writing repeatedly to a location to which the program was allowed to write but causing an adjacent memory location value to change.
Continuously writing the same value to the same address causes the value of an adjacent location to change value.
Bad · Other
Redesign the RAM devices to reduce inter capacitive coupling making the Rowhammer exploit impossible.
Good · Other
Suppose a hardware design implements a set of software-accessible registers for scaling clock frequency and voltage but does not control access to these registers. Attackers may cause register and memory changes and race conditions by changing the clock or voltage of the device under their control.
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-5477 HP PC 安全漏洞 — Certain HP PC Products 6.8AI Medium AI 2025-08-13
CVE-2024-2881 WolfSSL 安全漏洞 — wolfCrypt 6.7 Medium 2024-08-29
CVE-2024-1545 WolfSSL 安全漏洞 — wolfCrypt 5.9 Medium 2024-08-29

CWE-1256 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。