Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1326

CWE-1326: Missing Immutable Root of Trust in Hardware

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-00111 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7-1500 CPU Family, связанная с отсутствием неизменяемого корня доверия в оборудовании, позволяющая нарушителю заменить загрузочный образ устройства и вы...
BDU:2024-04963 Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с отсутствием неизменяемого корня доверия в оборудовании, позволяющая нарушителю получить доступ на чтение или запись данных в файловой системе устройства
BDU:2024-11143 Уязвимость приложения SoC платформы для автомобильных приложений Visteon Infotainment, позволяющая нарушителю выполнить обход процедуры аутентификации и повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-38773 Affected devices do not contain an Immutable Root of Trust in Hardware. With this the integrity of the code executed on the d...
CVE-2024-30111 Missing Root Detection vulnerability affects DRYiCE AEX v10
CVE-2024-32742 A vulnerability has been identified in SIMATIC CN 4100 (All versions < V3.0). The affected device contains an unrestricted US...
CVE-2024-8357 Visteon Infotainment App SoC Missing Immutable Root of Trust in Hardware Local Privilege Escalation Vulnerability
CVE-2025-2762 CarlinKit CPC200-CCPA Missing Root of Trust Local Privilege Escalation Vulnerability
CVE-2025-31929 A vulnerability has been identified in IEC 1Ph 7.4kW Child socket (8EM1310-2EH04-0GA0) (All versions), IEC 1Ph 7.4kW Child so...
CVE-2025-34502 Shuffle Master Deck Mate 2 Missing Secure Boot
CVE-2025-34503 Shuffle Master Deck Mate 1 Unauthenticated EEPROM Firmware Execution
CVE-2025-5834 Pioneer DMH-WT7600NEX Missing Immutable Root of Trust in Hardware Local Privilege Escalation Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.