CWE一覧に戻る
CWE-1384

物理的または環境的条件の不適切な取り扱い

Improper Handling of Physical or Environmental Conditions
脆弱性 作成中
JA

製品は、自然または人為的に誘発された予期せぬ物理的または環境的条件に適切に対処できない。

ハードウェア製品は通常、特定の物理的限界または環境条件下でのみ正しく動作することが保証されています。そのような製品は、必ずしもそれらがさらされる物理的または外的条件を制御することはできません。しかし、そのような条件に対応できないことは、製品の安全性を損なう可能性があります。例えば、予期せぬ物理的または環境的条件が、認証判断に使用されるビットの反転を引き起こす可能性がある。この予期せぬ状態は、自然に発生することもあれば、敵対者によって人為的に誘発されることもある。

懸念される物理的または環境的条件は、以下のとおりである:

EN

The product does not properly handle unexpected physical or environmental conditions that occur naturally or are artificially induced.

Hardware products are typically only guaranteed to behave correctly within certain physical limits or environmental conditions. Such products cannot necessarily control the physical or external conditions to which they are subjected. However, the inability to handle such conditions can undermine a product's security. For example, an unexpected physical or environmental condition may cause the flipping of a bit that is used for an authentication decision. This unexpected condition could occur naturally or be induced artificially by an adversary.

Physical or environmental conditions of concern are:

Scope: Confidentiality, Integrity, Availability / Impact: Varies by Context; Unexpected State
In requirements, be specific about expectations for how the product will perform when it exceeds physical and environmental boundary conditions, e.g., by shutting down.
Where possible, include independent components that can detect excess environmental conditions and have the capability to shut down the product.
Where possible, use shielding or other materials that can increase the adversary's workload and reduce the likelihood of being able to successfully trigger a security-related failure.
MITRE公式ページ — CWE-1384