CWE-Referenz › CWE-1281: Sequence of Processor Instructions Leads to Unexpected Behavior
CWE-1281: Sequence of Processor Instructions Leads to Unexpected Behavior
CWE ID: 1281
Name: Sequence of Processor Instructions Leads to Unexpected Behavior
Beschreibung
Bestimmte Kombinationen von Prozessor-Instruktionen können zu unerwünschtem Verhalten führen, beispielsweise zum Blockieren des Prozessors, bis ein Hard Reset durchgeführt wird.
Risikominderungsmaßnahmen
Maßnahme (Testing)
Effektivität: Unknown
Beschreibung: Eine rigorose Teststrategie sollte implementiert werden, die Randomisierung beinhaltet, um Instruktionssequenzen zu untersuchen, die in normalen Workloads unwahrscheinlich sind, mit dem Ziel, sogenannte Halt and Catch Fire (HCF) Instruktionssequenzen zu identifizieren.
Maßnahme (Patching and Maintenance)
Effektivität: Unknown
Beschreibung: Das Betriebssystem sollte gepatcht werden, um die Ausführung von Halt and Catch Fire (HCF)-ähnlichen Sequenzen zu vermeiden oder die Schäden durch unerwartetes Verhalten zu minimieren. Siehe [REF-1108].
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1281: Sequence of Processor Instructions Leads to Unexpected Behavior werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen