Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1300

Improper Protection of Physical Side Channels

The device does not contain sufficient protection mechanisms to prevent physical side channels from exposing sensitive information due to patterns in physically observable phenomena such as variations in power consumption, electromagnetic emissions (EME), or acoustic emissions.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-03602 Уязвимость реализации технологии динамического масштабирования напряжения и частоты (Dynamic Voltage and Frequency Scaling (DVFS)) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой...
BDU:2022-03603 Уязвимость реализации технологии динамического масштабирования напряжения и частоты (Dynamic Voltage and Frequency Scaling (DVFS)) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю осуществить атаку по сторонним каналам и раскры...
BDU:2024-01950 Уязвимость микропрограммного обеспечения процессоров Intel, AMD, ARM и IBM, связанная с возникновением в спекулятивном режиме состояний гонки, способных привести к обращению к уже освобождённым областям памяти, в случае неверного прогнозирования проц...
BDU:2025-12392 Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12937 Уязвимость компонента arm64 ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-00271 Уязвимость браузера Google Chrome, связанная с некорректной защитой физических сторонних каналов, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2026-05746 Уязвимость реализации прикладного программного интерфейса Resource Timing браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-06295 Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07944 Уязвимость компонента Media браузера Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-10939 Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-13046 Уязвимость компонента Forms веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность данных
BDU:2026-13128 Уязвимость компонента PerformanceAPIs веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13131 Уязвимость компонента Paint веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13324 Уязвимость компонента Scroll веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13398 Уязвимость компонента Paint веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13403 Уязвимость компонента ComputePressure веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13451 Уязвимость компонента CSS веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13513 Уязвимость компонента WebAudio веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-13523 Уязвимость компонента CSS веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-6258 Pkcs11-provider: side-channel proofing pkcs#1 1.5 paths
CVE-2026-6923 Nuvoton - CWE-1300: Improper Protection of Physical Side Channels
CVE-2026-89172 Side-channel attack of AN1044/AN953/SW300052 cryptographic algorithms

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.