CVEbaza.plSłownik CWECWE-1300
Common Weakness Enumeration

CWE-1300

Improper Protection of Physical Side Channels

Kategoria: BaseCVE: 39
Opis

Urządzenie nie posiada wystarczających mechanizmów ochrony, aby zapobiec ujawnianiu informacji wrażliwych przez kanały uboczne związane ze wzorcami w obserwowalnnych zjawiskach fizycznych, takich jak wahania zużycia energii, emisje elektromagnetyczne lub emisje akustyczne. Brak adekwatnej ochrony stwarza zagrożenie dla bezpieczeństwa danych przechowywanych i przetwarzanych przez urządzenie.

Description (EN)

The device does not contain sufficient protection mechanisms to prevent physical side channels from exposing sensitive information due to patterns in physically observable phenomena such as variations in power consumption, electromagnetic emissions (EME), or acoustic emissions.

Podatności CVE z CWE-1300 (39)
9.1
CVSS
CRITICAL
CVE-2026-11153

Podatność w obsłudze formularzy w Google Chrome umożliwia zdalnemu atakującemu wyciek danych cross-origin za pomocą spreparowanej strony HTML. Pomimo klasyfikacji CVSS na poziomie 9.1 (CRITICAL), sam producent (Chromium) ocenił jej wagę jako Medium.

pub. 2026-06-04
9.1
CVSS
CRITICAL
CVE-2025-10890

Podatność w silniku JavaScript V8 przeglądarki Google Chrome (wersje przed 140.0.7339.207) umożliwia zdalnemu atakującemu wyciek danych z innych źródeł (cross-origin) poprzez specjalnie spreparowaną stronę HTML. Zagrożenie jest krytyczne ze względu na brak wymagań wstępnych po stronie atakującego — exploit może być realizowany zdalnie, bez uwierzytelnienia i interakcji użytkownika.

pub. 2025-09-24
8.1
CVSS
HIGH
CVE-2023-6258

A security vulnerability has been identified in the pkcs11-provider, which is associated with Public-Key Cryptography Standards (PKCS#11). If exploited successfully, this vulnerability could result in a Bleichenbacher-like security flaw, potentially enabling a side-channel attack on PKCS#1 1.5 decryption.

pub. 2024-01-30
6.5
CVSS
MEDIUM
CVE-2026-17796

Side-channel information leakage in WebXR in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)

pub. 2026-07-30
6.5
CVSS
MEDIUM
CVE-2026-17800

Inappropriate implementation in MediaRecording in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)

pub. 2026-07-30
6.5
CVSS
MEDIUM
CVE-2026-13790

Wyciek informacji poprzez side-channel w komponencie Scroll w Google Chrome przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu na wyciek danych cross-origin poprzez specjalnie przygotowaną stronę HTML. (Chromium security severity: High)

pub. 2026-06-30
6.5
CVSS
MEDIUM
CVE-2026-13809

Wyciek informacji poprzez side-channel w Safe Browsing w Google Chrome na iOS przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu, który skompromitował proces renderer, na ujawnienie danych cross-origin poprzez specjalnie przygotowaną stronę HTML. (Chromium security severity: High)

pub. 2026-06-30
6.5
CVSS
MEDIUM
CVE-2026-13922

Wyciek informacji przez kanały poboczne w Paint w Google Chrome przed wersją 150.0.7871.47 pozwalał zdalnym atakującym na ujawnienie danych z innych źródeł poprzez specjalnie przygotowaną stronę HTML. (Ważność bezpieczeństwa Chromium: średnia)

pub. 2026-06-30
6.5
CVSS
MEDIUM
CVE-2026-13935

Wyciek informacji przez side-channel w ComputePressure w Google Chrome przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu na ujawnienie danych z innych źródeł poprzez specjalnie przygotowaną stronę HTML. (Ciężkość zagrożenia Chromium: Medium)

pub. 2026-06-30
6.5
CVSS
MEDIUM
CVE-2026-14071

Wycieku informacji poprzez kanał boczny w WebAudio w Google Chrome przed wersją 150.0.7871.47 umożliwiał zdalnym atakującym ujawnienie danych z innych pochodzeń poprzez specjalnie spreparowaną stronę HTML. (Seria bezpieczeństwa Chromium: Niska)

pub. 2026-06-30
6.5
CVSS
MEDIUM
CVE-2026-14074

Wyciek informacji przez side-channel w WebAuthentication w Google Chrome na iOS przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu na wyciek danych z innego pochodzenia poprzez spreparowaną stronę HTML. (Ważność zagrożenia bezpieczeństwa Chromium: Niska)

pub. 2026-06-30
6.5
CVSS
MEDIUM
CVE-2026-14085

Side-channel leakage informacji w CSS w Google Chrome wcześniej niż wersja 150.0.7871.47 pozwoliła zdalnemu atakującemu na wyciek danych cross-origin poprzez spreparowaną stronę HTML. (Chromium bezpieczeństwo: niskie)

pub. 2026-06-30
6.5
CVSS
MEDIUM
CVE-2026-11284

Wyciek informacji przez kanał poboczny w PerformanceAPIs w przeglądarce Google Chrome przed wersją 149.0.7827.53 pozwalał zdalnemu atakującemu na ujawnienie danych cross-origin za pośrednictwem spreparowanej strony HTML. (Severitas bezpieczeństwa Chromium: Niska)

pub. 2026-06-05
6.5
CVSS
MEDIUM
CVE-2026-11289

Wyciek informacji poprzez side-channel w Paint w Google Chrome przed wersją 149.0.7827.53 umożliwił atakującemu ze zdalnym dostępem przeciek danych cross-origin poprzez spreparowaną stronę HTML. (Chromium security severity: Low)

pub. 2026-06-05
6.5
CVSS
MEDIUM
CVE-2026-5876

Wyciek informacji przez kanał poboczny w Navigation w Google Chrome przed wersją 147.0.7727.55 pozwalał zdalnym atakującym na ujawnienie danych cross-origin za pośrednictwem specjalnie przygotowanej strony HTML. (Chromium security severity: Medium)

pub. 2026-04-08
6.5
CVSS
MEDIUM
CVE-2025-11207

Side-channel information leakage in Storage in Google Chrome prior to 141.0.7390.54 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: Medium)

pub. 2025-11-06
5.4
CVSS
MEDIUM
CVE-2025-11210

Side-channel information leakage in Tab in Google Chrome prior to 141.0.7390.54 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)

pub. 2025-11-06
5.3
CVSS
MEDIUM
CVE-2026-17914

Side-channel information leakage in Skia in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Low)

pub. 2026-07-30
5.3
CVSS
MEDIUM
CVE-2026-17978

Side-channel information leakage in WebCodecs in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Low)

pub. 2026-07-30
5.3
CVSS
MEDIUM
CVE-2026-14012

Przeciek informacji przez kanał poboczny w CSS w Google Chrome przed wersją 150.0.7871.47 pozwalał zdalnemu atakującemu na uzyskanie potencjalnie wrażliwych informacji z pamięci procesu poprzez specjalnie przygotowaną stronę HTML. (Ważność bezpieczeństwa Chromium: Średnia)

pub. 2026-06-30
Pokazano 20 z 39 podatności
Informacje
ID: CWE-1300
Typ: Base
Podatności: 39
MITRE CWE ↗
← Słownik CWE