CWE-Referenz › CWE-1245: Improper Finite State Machines (FSMs) in Hardware Logic
CWE-1245: Improper Finite State Machines (FSMs) in Hardware Logic
CWE ID: 1245
Name: Improper Finite State Machines (FSMs) in Hardware Logic
Beschreibung
Fehlerhafte Finite State Machines (FSMs) in der Hardware-Logik ermöglichen es einem Angreifer, das System in einen undefinierten Zustand zu versetzen, einen Denial of Service (DoS) auszulösen oder Privilegien auf dem System des Opfers zu erlangen.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: High
Beschreibung: Definieren Sie alle möglichen Zustände und behandeln Sie ungenutzte Zustände durch Default-Statements. Stellen Sie sicher, dass das System standardmäßig in einen sicheren State übergeht.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1245: Improper Finite State Machines (FSMs) in Hardware Logic werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen