• CWE-1272: Sensitive Information Uncleared Before Debug/Power State Transition

Das Produkt führt einen Power- oder Debug-Zustandsübergang durch, löscht aber keine sensiblen Informationen, die aufgrund von Änderungen an den Zugriffsrichtlinien nicht mehr zugänglich sein sollten.

CWE-1272: Sensitive Information Uncleared Before Debug/Power State Transition

CWE ID: 1272
Name: Sensitive Information Uncleared Before Debug/Power State Transition

Beschreibung

Das Produkt führt einen Power- oder Debug-Zustandsübergang durch, löscht aber keine sensiblen Informationen, die aufgrund von Änderungen an den Zugriffsrichtlinien nicht mehr zugänglich sein sollten.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Während Zustandsübergängen sollten Informationen, die im nächsten Zustand nicht benötigt werden, vor dem Übergang entfernt werden.