CWE-1247 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1247 属于硬件安全漏洞,指设备缺乏或错误实现了对电压和时钟毛刺的检测与缓解机制。攻击者通常通过物理手段注入异常电压或时钟信号,干扰芯片正常运行以绕过安全启动链或提取敏感密钥。开发者应在硬件设计中集成可靠的传感器与纠错电路,确保固件能识别并抵御此类物理扰动,从而保护设备内的信任链及机密信息免受物理侧信道攻击。
... if (signature_matches) // <-Glitch Here { load_runtime_firmware(); } else { do_not_load_runtime_firmware(); } ...If the underlying hardware detects a voltage or clock glitch, the information can be used to prevent the glitch from being successful.| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-54520 | AMD Kintex 7-Series FPGA和AMD Artix 7-Series FPGA 安全漏洞 — Kintex™ 7-Series FPGA | 5.2AI | MediumAI | 2025-09-24 |
| CVE-2024-4760 | Microchip SAM 安全漏洞 — SAME70 | 6.3 | Medium | 2024-05-16 |
| CVE-2022-31224 | Dell BIOS 安全漏洞 — CPG BIOS | 2.0 | Low | 2022-09-12 |
CWE-1247 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。