Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1191

On-Chip Debug and Test Interface With Improper Access Control

The chip does not implement or does not correctly perform access control to check whether users are authorized to access internal registers and test modes through the physical debug/test interface.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-02526 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии
BDU:2024-09909 Уязвимость микропрограммного обеспечения контроллера GigaDevice GD32 серий GD32E23x, GD32F20x, GD32F1x0, GD32F4xx, GD32F30x, GD32C10x, GD32E10x и GD32E50x, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный shell...
BDU:2024-09910 Уязвимость микропрограммного обеспечения контроллера GigaDevice GD32 серий GD32E23x и GD32E50x,связанная с недостатками контроля доступа, позволяющая нарушителю считывать данные из SRAM или изменять их состояние
BDU:2024-09911 Уязвимость микропрограммного обеспечения контроллера GigaDevice GD32 серий GD32F1x0, GD32F4xx и GD32F3x0, связанная с недостатками контроля доступа, позволяющая нарушителю считывать данные из RAM или изменять их состояние
BDU:2025-08192 Уязвимость компонента JTAG микропрограммного обеспечения Ethernet модулей WISE-4010LAN, WISE-4050LAN, WISE-4060LAN, позволяющая нарушителю внедрить или изменить прошивку
BDU:2026-01980 Уязвимость интерфейса отладки микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-32666 On-chip debug and test interface with improper access control in some 4th Generation Intel(R) Xeon(R) Processors when using I...
CVE-2024-36319 Debug code left active in AMD's Video Decoder Engine Firmware (VCN FW) could allow a attacker to submit a maliciously crafted...
CVE-2024-41692 Incorrect Access Control Vulnerability
CVE-2024-4231 Incorrect Access Control Vulnerability in Digisol Router
CVE-2024-48970 Life2000 Ventilator microcontroller lacks memory protection
CVE-2025-12114 Serial Console Enabled
CVE-2025-15083 TOZED ZLT M30s UART on-chip debug and test interface with improper access control
CVE-2025-26408 Unprotected JTAG Interface
CVE-2025-26409 Access to Bootloader and Shell Over Serial Interface
CVE-2025-36755 CleverDisplay BlueOne unauthorized BIOS access through physical USB keyboard
CVE-2025-47819 Flock Safety Gunshot Detection devices before 1.3 have an on-chip debug interface with improper access control.
CVE-2025-47822 Flock Safety LPR (License Plate Reader) devices with firmware through 2.2 have an on-chip debug interface with improper acces...
CVE-2025-52533 Improper Access Control in an on-chip debug interface could allow a privileged attacker to enable a debug interface and poten...
CVE-2025-7213 FNKvision FNK-GU2 UART Interface on-chip debug and test interface with improper access control
CVE-2025-9709 NRF52810 Runtime EM Fault Injection APPROTECT Bypass
CVE-2026-15203 Debug interfaces are accessible by default in Danfoss iC7 Automation SP, iC7 Marine and iC7 7Hybrid software
CVE-2026-8988 Access to Bootloader
CVE-2026-8989 Open Recovery Mode

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241202-122 02.12.2024 Получение конфиденциальной информации в Baxter Life2000 Ventilation System

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.