Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Experts From

#36462de 56,331
7.6CVSS total
Vulnerabilidades · 1
PT-2026-78520
7.6
2026-08-19
Rockchip · Rk3588S Soc Bootrom · CVE-2024-13942
**Nome do Software Vulnerável e Versões Afetadas** RK3588s SoC BootROM (secure) versão 350B20210512V100 **Description** O Secure BootROM do SoC RK3588s está suscetível a um ataque de time-of-check to time-of-use (TOCTOU) ao iniciar a partir de mídias externas, como SPI NOR, NAND, EMMC ou SD. O problema ocorre porque o sistema lê o cabeçalho do carregador de próximo estágio duas vezes: primeiro parcialmente para obter os hashes dos módulos executáveis e, em seguida, completamente para verificar a assinatura do cabeçalho. Embora a assinatura seja verificada usando os dados completos, a autenticidade dos módulos executáveis é validada com base nos dados parciais da primeira leitura. Um invasor com acesso físico pode usar um emulador ou um circuito com um multiplexador para modificar os dados do carregador em tempo real, podendo levar à execução de código arbitrário com privilégios EL3. **Recommendations** Para o RK3588s SoC BootROM (secure) versão 350B20210512V100, aplique as mitigações de acordo com as instruções do fornecedor ou descontinue o uso do produto caso as mitigações não estejam disponíveis.