社区开发的软件和硬件弱点类型清单
设备或系统在正常运行期间经常采用许多功率和睡眠状态(例如,正常动力,额外的功率,低功率,冬眠,深度睡眠等)。设备也可能在调试条件下运行。国家过渡可以从一种权力或调试状态发生到另一种权力。如果以前状态中有可用的信息在下一个状态中不应可用,并且在过渡到下一个状态之前未正确删除,则敏感信息可能会从系统中泄漏。
语言
VHDL(不确定的患病率)
Verilog(不确定的患病率)
课程:硬件说明语言(不确定的患病率)
操作系统
班级:不是特定于操作系统的(不确定的患病率)
体系结构
班级:不是特定于建筑的(不确定的患病率)
技术
班级:不是针对技术的(不确定的患病率)
技术影响:阅读记忆;读取应用程序数据
示例1
此示例显示了攻击者如何利用不正确的状态过渡。
假设设备正在从状态A转换为状态B。在状态A期间,它可以从隐藏的保险丝中读取某些私钥,这些钥匙仅在状态A中可访问,但在状态B中不可访问。该设备读取键,使用这些键执行操作,然后过渡到状态B,不再可以访问这些私钥。
在从A到B的过渡过程中,设备不会擦洗内存。
过渡到状态B之后,即使不再可以直接从状态B中的保险丝访问私钥,也可以通过阅读包含私钥的内存来间接访问它们。
阶段:建筑和设计;执行
手动分析
有效性:高
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页