CWE-208 通过时间差异性导致的信息暴露 类弱点 148 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-208 属于时序差异漏洞,指产品执行不同操作所需时间存在可观测差异,从而泄露安全相关信息。攻击者通常通过精确测量响应时间的微小波动,间接推断操作是否成功或系统内部状态,进而获取敏感数据。开发者应避免在验证逻辑中使用耗时不同的分支,确保成功与失败路径的执行时间保持一致,并采用恒定时间算法来消除时序侧信道风险。
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 - 1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; break; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
always_comb @ (posedge clk) begin assign check_pass[3:0] = 4'b0; for (i = 0; i < 4; i++) begin if (entered_pass[(i*8 - 1) : i] eq golden_pass([i*8 -1) : i]) assign check_pass[i] = 1; continue; else assign check_pass[i] = 0; continue; end assign grant_access = (check_pass == 4'b1111) ? 1'b1: 1'b0; end
def validate_password(actual_pw, typed_pw): if len(actual_pw) <> len(typed_pw): return 0 for i in len(actual_pw): if actual_pw[i] <> typed_pw[i]: return 0 return 1
CWE-208(通过时间差异性导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 148 条 CVE 漏洞。