概要
CWE-1310(Missing Ability to Patch ROM Code)は各種脆弱性データベースや評価で用いられる弱点タイプを説明します。定義・背景・対応する CVE は以下の各セクションを参照してください。
- セキュリティへの影響
- セキュリティ影響:製品や文脈に依存します。CVE 記録、深刻度、MITRE の説明を参照して優先度を判断してください。
説明
Missing an ability to patch ROM code may leave a System or System-on-Chip (SoC) in a vulnerable state.
適用プラットフォーム
| 種別 |
名称 |
クラス |
普遍性 |
OS / CPE |
| language |
— |
Not Language-Specific |
Undetermined |
| operating_system |
— |
Not OS-Specific |
Undetermined |
| architecture |
— |
Not Architecture-Specific |
Undetermined |
| technology |
— |
System on Chip |
Undetermined |
このデータベースの関連 CVE
これらの CVE は本データベースでこの弱点に対応付けられており、追跡と検索のために保持されています。
| CVE |
公開 |
概要 |
| CVE-2025-55338 |
2025-10-14 |
Missing Ability to Patch ROM Code in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack. |
コンテンツ投稿
- 名称
- Narasimha Kumar V Mangipudi
- 組織
- Intel Corporation
- 日付
- 2020-04-25
- バージョン
- 4.3
コンテンツの変更履歴
| 日付 |
名称 |
バージョン |
重要度 |
コメント |
| 2021-03-15 |
CWE Content Team |
4.4 |
— |
| 2021-07-20 |
CWE Content Team |
4.5 |
— |
| 2022-04-28 |
CWE Content Team |
4.7 |
— |
| 2022-10-13 |
CWE Content Team |
4.9 |
— |
| 2023-04-27 |
CWE Content Team |
4.11 |
— |
| 2023-06-29 |
CWE Content Team |
4.12 |
— |
| 2024-02-29 |
CWE Content Team |
4.14 |
— |
| 2025-12-11 |
CWE Content Team |
4.19 |
— |
貢献
| タイプ |
名称 |
日付 |
コメント |
| Feedback |
Jason Fung |
2022-09-07 |
| Content |
Chen Chen, Rahul Kande, Jeyavijayan Rajendran |
2023-11-29 |
| Content |
Shaza Zeitouni, Mohamadreza Rostami, Ahmad-Reza Sadeghi |
2023-11-29 |
cvelogic
Threat Intelligence