CWE一覧に戻る
CWE-1296

デバッグコンポーネントの不適切な連鎖または粒度

Incorrect Chaining or Granularity of Debug Components
脆弱性 作成中
JA

製品のデバッグ・コンポーネントの連鎖や粒度が正しくない。

チップのデバッグやトラブルシューティングのために、多くの場合、以下のようなハードウェア設計要素が実装される:

設計時または合成時の論理エラーにより、デバッグ・コンポーネントの相互接続が誤って設定され、意図しないアクセス許可が許可される可能性があります。

EN

The product's debug components contain incorrect chaining or granularity of debug components.

For debugging and troubleshooting a chip, several hardware design elements are often implemented, including:

Logic errors during design or synthesis could misconfigure the interconnection of the debug components, which could allow unintended access permissions.

Scope: Confidentiality, Integrity, Access Control, Authentication, Authorization, Availability, Accountability / Impact: Gain Privileges or Assume Identity; Bypass Protection Mechanism; Execute Unauthorized Code or Commands; Modify Memory; Modify Files or Directories
Ensure that debug components are properly chained and their granularity is maintained at different authentication levels.
MITRE公式ページ — CWE-1296