CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE列表> CWE -个人字典定义(4.10)
ID

cwe - 1334:未经授权的错误注入可以降低硬件冗余

弱点ID: 1334
抽象:基地
结构:简单的
视图定制的信息:
+描述
未经授权的代理可以注入错误冗余块剥夺的系统冗余或把系统退化的操作模式。
+扩展描述

确保特定组件的性能和功能可靠性,硬件设计师可以实现硬件模块冗余的情况下,别人失败。这种冗余块可以阻止按计划执行,如果设计允许未经授权的代理注入错误。通过这种方式,一个路径注入错误可能不可用作为冗余通道。这可能使系统降级模式的操作可以利用一个后续的攻击。

+的关系
部分帮助此表显示了弱点和高水平类别相关的这一弱点。这些关系被定义为ChildOf、ParentOf MemberOf,并洞察类似项目可能存在的在较高和较低的抽象级别。此外,关系如PeerOf和CanAlsoBe定义显示类似的弱点,用户可能想要探索。
+相关的视图”研究概念”(cwe - 1000)
自然 类型 ID 的名字
ChildOf 支柱支柱——一个弱点是最抽象类型的弱点和代表一个主题类/基地/变体相关弱点。支柱是不同于一个类别作为支柱技术上仍然是一种弱点,描述了一个错误,而一个类别代表一个共同特征用于组相关的东西。 284年 访问控制不当
部分帮助此表显示了弱点和高水平类别相关的这一弱点。这些关系被定义为ChildOf、ParentOf MemberOf,并洞察类似项目可能存在的在较高和较低的抽象级别。此外,关系如PeerOf和CanAlsoBe定义显示类似的弱点,用户可能想要探索。
+相关观点“硬件设计”(cwe - 1194)
自然 类型 ID 的名字
MemberOf 类别类别——CWE条目包含一组其他条目,共享一个共同的特点。 1198年 权限分离和访问控制问题
+模式的介绍
部分帮助不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
阶段 请注意
架构和设计 期间推出的这些问题可能是硬件架构和设计和确定后在测试或系统配置阶段。
实现 期间推出的此类问题可以实现和确认后在测试或系统配置阶段。
集成 期间推出的这些问题可能是集成和确认后在测试或系统配置阶段。
+适用的平台
部分帮助该清单显示了给定的弱点可以可能的地区出现。这些可能是为特定命名的语言,操作系统,架构、模式、技术、或一个类这样的平台。列出的平台是随着频率的出现疲态实例。

语言

类:不是特定于语言的患病率(待定)

操作系统

类:不使用患病率(待定)

体系结构

类:不是特定于体系结构的患病率(待定)

技术

类:不是特定于技术的患病率(待定)

+常见的后果
部分帮助这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
范围 影响 可能性
完整性
可用性

技术的影响:DoS:崩溃,退出或重新启动;DoS:不稳定;质量退化;DoS:资源消耗(CPU);DoS:资源消耗(内存);DoS:资源消耗(其他);减少性能;减少可靠性;意想不到的状态

+潜在的缓解措施

阶段:体系结构和设计

确保设计不允许错误注入模式用于正常运行时的操作。提供访问控制接口注入错误。

实施阶段:

不允许错误注入模式预计将用于正常运行时的操作。提供访问控制接口注入错误。

阶段:集成

添加一个访问控制层上任何保护接口注入错误。
+内容的历史
+提交
提交日期 提交者 组织
2020-07-29 詹姆斯Pangburn Accellera IP安全保证(IPSA)工作小组
+修改
修改日期 修饰符 组织
2023-01-31 CWE内容团队 主教法冠
更新Related_Attack_Patterns
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2023年1月31日