cwe - 1315:不当在织物端点设置总线控制能力
描述
总线控制器在织物使位端点允许响应者设备来控制事务在织物上。
扩展描述
支持可重用性,某些织物接口和结束点提供一个可配置的寄存器位允许IP块连接到控制器访问其他外围设备连接到织物。这允许使用的终点与设备或响应函数作为控制器。如果这个位设置默认情况下在硬件,或者固件错误集后,织物上的设备旨在成为一个应答器现在能够控制事务的其他设备和系统安全妥协。
的关系
模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
示范例子
示例1
典型、电话平台包含的主要计算核心或CPU, dram存储器芯片、音频编解码器,基带调制解调器,功率管理集成电路(“PMIC”),一个连接(WiFi和蓝牙)调制解调器,和其他几个模拟/射频组件。主CPU是唯一的组件,可以控制事务,和所有其他组件responder-only设备。作为PCIe端点的所有组件实现一个接口与其他平台。应答器设备应该有bus-control-enable在PCIe-end-point寄存器设置为0在硬件防止设备控制CPU或其他外设事务。
音频编解码器芯片没有bus-controller-enable-register一些硬编码为0。没有platform-firmware流验证bus-controller-enable反应位设置为0。
音频编解码器可以掌握交易CPU和其他平台组件。可能,它可以修改在其他平台组件破坏系统安全的资产。
平台固件的配置包括一个流检查bus-controller-enable在所有应答器设备。如果这个寄存器设置的救援人员,平台固件将它设置为0。理想情况下,这个寄存器的默认值应该在RTL硬编码为0。它还应该有访问控制,以防止不可信实体设置这一点成为总线控制器。
潜在的缓解措施
阶段:体系结构和设计
应答器设备,注册在织物端点,使总线控制能力必须默认设置为0。这一点不应设置在secure-boot流动。同时,写入这个寄存器必须访问受保护,以防止恶意修改获得bus-controlling能力。 |
实施阶段:
应答器设备,注册在织物端点,使总线控制能力必须默认设置为0。这一点不应设置在secure-boot流动。同时,写入这个寄存器必须访问受保护,以防止恶意修改获得bus-controlling能力。 |
阶段:系统配置
应答器设备,注册在织物端点,使总线控制能力必须默认设置为0。这一点不应设置在secure-boot流动。同时,写入这个寄存器必须访问受保护,以防止恶意修改获得bus-controlling能力。 |
引用
|