CWE

普遍的弱点

社区开发的软件和硬件弱点类型清单

2021 CWE最重要的硬件弱点
CWE前25个最危险的弱点
>CWE列表> CWE-单个字典定义(4.9)
ID

CWE视图:2021 CWE中最重要的硬件弱点列表中的弱点

查看ID:1343
类型:显式
下载:小册子|CSV|XML
+客观的
该视图中的CWE条目在2021 CWE最重要的硬件弱点列表中列出,该列表由硬件CWE Special Invelts Group(HW CWE SIG)确定。
+观众
利益相关者 描述
硬件设计师 通过遵循此列表,硬件设计师和实施者能够显着减少其产品中发生的弱点的数量。
产品客户 客户可以在此观点中使用弱点,以制定产品供应商索赔的独立证据,以消除 /缓解最危险的弱点。
教育工作者 教育工作者可以利用这种观点将课程集中在最重要的硬件弱点上。
+会员资格
自然 类型 ID 姓名
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1189 不当隔离在芯片上系统(SOC)上的共享资源
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1191 带有不当访问控制的片上调试和测试接口
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1231 预防锁定位修改不当
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1233 对安全敏感的硬件控件缺少锁定位保护
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1240 使用具有风险实施的加密原始
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1244 内部资产暴露于不安全的调试访问级别或状态
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1256 对硬件功能的软件界面限制不当
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1260 受保护的内存范围之间重叠的处理不当
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1272 敏感信息在调试/功率状态过渡之前未清楚
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1274 包含引导代码的挥发性内存的不当访问控制
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1277 固件不可更新
hasmember 根据基础 - 仍然主要独立于资源或技术的弱点,但有足够的细节来提供特定的检测和预防方法。基本水平的弱点通常用以下维度的2或3来描述问题:行为,财产,技术,语言和资源。 1300 不当保护物理侧通道
+参考
[Ref-1238] MITER。“ 2021 CWE最重要的硬件弱点”。2021-10-28。<https://cwe.mitre.org/scoring/lists/2021_cwe_mihw.html>。
+查看指标
在此视图中 总CWES
弱点 12 在......之外 933
类别 0 在......之外 352
视图 0 在......之外 47
全部的 12 在......之外 1332
+内容历史记录
+提交
提交日期 提交者 组织
2021-09-29 CWE内容团队 MITER
提供更多信息 - 请选择其他过滤器。
页面最后更新:2022年10月13日