CVEbaza.plSłownik CWECWE-1329
Common Weakness Enumeration

CWE-1329

Reliance on Component That is Not Updateable

Kategoria: BaseCVE: 6
Opis

Produkt zawiera komponent, który nie może być aktualizowany ani poprawiany w celu usunięcia luk w zabezpieczeniach lub znaczących błędów. Brak możliwości aktualizacji komponentu stanowi poważne zagrożenie dla bezpieczeństwa całego systemu.

Description (EN)

The product contains a component that cannot be updated or patched in order to remove vulnerabilities or significant bugs.

Podatności CVE z CWE-1329 (6)
9.1
CVSS
CRITICAL
CVE-2022-34381

Dell BSAFE SSL-J w wersji 7.0 oraz wszystkich wersjach przed 6.5, a także Dell BSAFE Crypto-J w wersjach przed 6.2.6.1, zawierają podatny, niekonserwowany komponent zewnętrzny. Nieuwierzytelniony zdalny atakujący może potencjalnie przejąć kontrolę nad systemem, na którym działa podatne oprogramowanie.

pub. 2024-02-02
7.9
CVSS
HIGH
CVE-2026-48573

No cwe for this issue in Windows Secure Boot allows an authorized attacker to bypass a security feature locally.

pub. 2026-06-09
7.9
CVSS
HIGH
CVE-2026-48576

No cwe for this issue in Windows Secure Boot allows an authorized attacker to bypass a security feature locally.

pub. 2026-06-09
6.7
CVSS
MEDIUM
CVE-2026-41097

Opieranie się na nieaktualnionym komponencie w Windows Secure Boot umożliwia autoryzowanemu atakującemu obejście lokalnie funkcji bezpieczeństwa.

pub. 2026-05-12
6.5
CVSS
MEDIUM
CVE-2021-38398

The affected device uses off-the-shelf software components that contain unpatched vulnerabilities. A malicious attacker with physical access to the affected device could exploit these vulnerabilities.

pub. 2021-10-04
6.4
CVSS
MEDIUM
CVE-2026-21265

Windows Secure Boot przechowuje certyfikaty Microsoft w UEFI KEK i DB. Oryginalne certyfikaty zbliżają się do wygaśnięcia i urządzenia z dotykającymi ich wersjami muszą je zaktualizować, aby utrzymać funkcjonalność Secure Boot i uniknąć utraty poprawek bezpieczeństwa związanych z Windows Boot Manager lub Secure Boot. Mechanizm ochrony aktualizacji certyfikatów systemu operacyjnego polega na komponentach firmware, które mogą zawierać wady powodujące niepowodzenie lub nieprzewidywalne zachowanie aktualizacji zaufania certyfikatów. Prowadzi to do potencjalnych zakłóceń łańcucha zaufania Secure Boot i wymaga starannej walidacji oraz wdrożenia w celu przywrócenia zamierzonych gwarancji bezpieczeństwa.

pub. 2026-01-13
Informacje
ID: CWE-1329
Typ: Base
Podatności: 6
MITRE CWE ↗
← Słownik CWE