CWE类别:外围设备、芯片上的织物和接口/ IO的问题
总结
这一类的弱点与硬件相关的安全问题,适用于外围设备,IO接口,芯片上的互联,network-on-chip (NoC),和公共汽车。例如,这个类别包括相关问题设计的硬件连接和/或协议,如作为PCIe USB, SMBUS、通用IO别针,和用户输入鼠标和键盘等外设。
会员
自然 |
类型 |
ID |
的名字 |
MemberOf |
视图——CWE条目的一个子集,它提供了一种检查CWE的内容。两个主要视图结构片(列表)和图(包含条目之间的关系)。 |
1194年 |
硬件设计 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
1311年 |
翻译不当的安全属性织物桥 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
1312年 |
失踪的芯片上的织物防火墙保护反映地区 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
1315年 |
在织物端点设置不当总线控制能力 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
1316年 |
Fabric-Address地图允许编程毫无根据的重叠的受保护的和不受保护的范围 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
1317年 |
访问控制不当在织物桥 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
1331年 |
隔离不当共享资源在网络芯片(NoC) |
脆弱性映射笔记
用法:禁止
不得使用(CWE ID映射到现实世界的漏洞) |
原因:类别 |
理由是: 这个条目是一个类别。自2019年以来一直鼓励使用类别映射。类别是非正式组织的弱点,可以帮助CWE用户分组数据聚合,导航和浏览。然而,他们并没有自己的弱点。 |
评论: 看到这个类别成员的弱点。 |
更多的信息是可用的,请编辑自定义过滤器或选择一个不同的过滤器。
|