V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
CWE-1234БазаНеполный
Абстракция: База
Статус: Неполный
Источник ↗

Внутренние или отладочные режимы аппаратного обеспечения допускают обход блокировок

Защита конфигурации системы может быть обойдена в режиме отладки.

Открыть в каталоге с фильтром CWE →

Связанные уязвимости

CVE-2025-59104При физическом доступе к устройству и достаточном времени злоумышленник может испытать припадок, что приводит к отладке (или использовать кабель 6-Pin тег-соединение). Таким образом, злоумышленник получает доступ к загрузчику, где можно изменить командную строку ядра. Нападающий способен получить корневую оболочку через эту уязвимость.
CVE-2023-44298Платформы Dell PowerEdge 16G Intel E5 BIOS и Dell Precision BIOS, версия 1.4.4, содержат уязвимость безопасности активного кода отладки. Неаутентифицированный физический злоумышленник может использовать эту уязвимость, что приведет к фальсификации информации, выполнению кода, отказу в обслуживании.
CVE-2023-44297Платформы Dell PowerEdge 16G Intel E5 BIOS и Dell Precision BIOS, версия 1.4.4, содержат уязвимость безопасности активного кода отладки. Неаутентифицированный физический злоумышленник может использовать эту уязвимость, что приведет к раскрытию информации, фальсификации информации, выполнению кода, отказу в обслуживании.
CVE-2025-33242NVIDIA B300 MCU содержит уязвимость в MCU CX8, которая может позволить злоумышленнику изменять неподдерживаемые реестры, вызывая плохое состояние. Успешный эксплуататор этого уязвимости может привести к отказу в обслуживании и фальсификации данных.