CWE-1258 类弱点 8 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1258 属于硬件安全漏洞,源于调试模式下未彻底清除敏感系统信息。当设备进入调试状态时,若未清空存储密钥或加密中间值的临时寄存器,攻击者即可通过调试接口直接读取这些残留数据,从而窃取关键密钥或破解加密逻辑。开发者应避免在发布版本中启用调试功能,或在进入调试模式前强制清零所有敏感寄存器,确保硬件状态完全隔离,防止信息泄露。
In the above scenario, registers that store keys and intermediate values of cryptographic operations are not cleared when system enters debug mode. An untrusted actor running a debugger may read the contents of these registers and gain access to secret keys and other sensitive cryptographic information.Whenever the chip enters debug mode, all registers containing security-sensitive data are be cleared rendering them unreadable.module aes1_wrapper #( ... assign core_key0 = debug_mode_i ? 'b0 : { key_reg0[7], key_reg0[6], key_reg0[5], key_reg0[4], key_reg0[3], key_reg0[2], key_reg0[1], key_reg0[0]}; assign core_key1 = { key_reg1[7], key_reg1[6], key_reg1[5], key_reg1[4], key_reg1[3], key_reg1[2], key_reg1[1], key_reg1[0]}; ... endmodulemodule aes1_wrapper #( ... assign core_key0 = debug_mode_i ? 'b0 : { key_reg0[7], key_reg0[6], key_reg0[5], key_reg0[4], key_reg0[3], key_reg0[2], key_reg0[1], key_reg0[0]}; assign core_key1 = debug_mode_i ? 'b0 : { key_reg1[7], key_reg1[6], key_reg1[5], key_reg1[4], key_reg1[3], key_reg1[2], key_reg1[1], key_reg1[0]}; ... endmodule| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-14551 | Canonical Subiquity 安全漏洞 — Ubuntu | 6.2AI | MediumAI | 2026-04-09 |
| CVE-2025-15480 | Ubuntu Desktop Provision 安全漏洞 — Ubuntu | 5.5AI | MediumAI | 2026-04-09 |
| CVE-2026-26948 | Dell Integrated Dell Remote Access Controller 安全漏洞 — Integrated Dell Remote Access Controller | 4.9 | Medium | 2026-03-18 |
| CVE-2025-26482 | Dell PowerEdge Server BIOS和Dell iDRAC9 安全漏洞 — PowerEdge R770 | 4.9 | Medium | 2025-09-25 |
| CVE-2025-32257 | WordPress plugin 1 Click WordPress Migration 安全漏洞 — 1 Click WordPress Migration | 5.3 | Medium | 2025-04-04 |
| CVE-2023-48308 | Nextcloud 安全漏洞 — security-advisories | 3.5 | Low | 2023-12-21 |
| CVE-2022-39292 | Slack Morphism 安全漏洞 — slack-morphism-rust | 7.5 | High | 2022-10-10 |
| CVE-2022-31162 | Slack Morphism 安全漏洞 — slack-morphism-rust | 7.5 | High | 2022-07-21 |
CWE-1258 是常见的弱点类别,本平台收录该类弱点关联的 8 条 CVE 漏洞。