CWE-1423 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1423 属于硬件微架构层面的侧信道漏洞。攻击者利用共享的微架构预测状态,通过影响瞬态执行过程,跨越硬件边界建立隐蔽信道,从而窃取边界外可访问的敏感数据。开发者需依赖处理器厂商提供的微码更新和硬件补丁,启用特定的硬件隔离机制,并避免在关键敏感操作中使用易受瞬态执行攻击影响的指令序列,以缓解此类风险。
adc edi,dword ptr [ebx+edx+13BE13BDh] adc dl,byte ptr [edi] ... indirect_branch_site: jmp dword ptr [rsi] # at this point attacker knows edx, controls edi and ebx| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-23269 | NVIDIA Jetson Linux 安全漏洞 — Jetson Orin and Xavier Devices | 4.7 | Medium | 2025-07-17 |
| CVE-2024-10929 | ARM Cortex-A72、Cortex-A73和Cortex-A75 安全漏洞 — Cortex-A72 | 9.8 | - | 2025-01-22 |
CWE-1423 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。