一、 漏洞 CVE-2017-13094 基础信息
漏洞标题
IEEE P1735标准描述了有缺陷的电子设计知识产权(IP)加密方法,包括修改密钥和在任何IP中植入硬件木马。
来源:AIGC 神龙大模型
漏洞描述信息
IEEE P1735标准描述了有缺陷的电子设计知识产权(IP)加密方法,包括修改密钥和在任何IP中植入硬件木马。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), including modification of the encryption key and insertion of hardware trojans in any IP
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including modification of the encryption key and insertion of hardware trojans in any IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
加密问题
来源:美国国家漏洞数据库 NVD
漏洞标题
IEEE P1735 加密问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IEEE P1735是一个专门用来加密电子设计的知识产权的标准。 IEEE P1735的实现存在安全漏洞。本地攻击者可利用该漏洞更改加密密钥并向任意的知识产权中注入硬件木马,获取整个底层的明文知识产权信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-13094 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-13094 的情报信息