社区开发的软件和硬件弱点类型清单
语言
C(通常很普遍)
C ++(通常很普遍)
操作系统
Windows NT(有时普遍)
技术影响:修改内存;阅读记忆;执行未经授权的代码或命令;DOS:崩溃,退出或重新启动
阶段:实施
阶段:建筑和设计
阶段:建筑和设计;执行
适用平台
由于IOCTL功能通常是执行低级操作并与操作系统紧密相互作用,因此这种弱点只能以低级语言编写的代码出现。
研究差距
虽然自2006年以来就已经知道了这种类型的问题,但它可能仍未进行研究和报告。大多数重点是备受瞩目的软件和安全产品,但是其他类型的系统软件也使用驱动程序。由于开发需要开发自定义代码,因此需要一些技能才能找到这种弱点。
由于剥削通常需要本地特权,因此对于主动攻击者而言,这可能不是优先事项。但是,对于设备驱动程序等软件,可能可以进行远程开发。即使没有远程向量,它也可能是对应用程序层软件的多阶段远程攻击中的最终特权升级步骤,或者作为本地用户对多用户系统的主要攻击。
使用共同弱点枚举(CWE)和本网站的相关参考使用条款。CWE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA),由国土安全系统工程和开发研究所(HSSEDI)由manbetx客户端首页(MITER)。版权所有©2006–2023,Miter Comanbetx客户端首页rporation。CWE,CWSS,CWRAF和CWE徽标是Miter Corporation的商标。manbetx客户端首页