CWE-1283 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1283 指在安全启动或验证启动流程中,用于证明或测量数据的寄存器内容可被攻击者篡改。攻击者通过修改这些关键寄存器,伪造启动链的完整性度量,从而绕过安全验证机制,植入恶意代码或维持持久化访问。开发者应避免使用易受物理或逻辑访问影响的寄存器存储关键度量值,转而采用硬件级只读存储器或加密签名机制来保护测量数据,确保启动流程的不可篡改性与真实性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-29038 | tpm2-tools 安全漏洞 — tpm2-tools | 4.3 | Medium | 2024-06-28 |
| CVE-2023-3674 | Keylime 安全漏洞 — Red Hat Enterprise Linux 9 | 2.3 | Low | 2023-07-19 |
| CVE-2022-1740 | Dominion Voting Systems ImageCast X 安全漏洞 — ImageCast X application | 6.1 | - | 2022-06-24 |
CWE-1283 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。