PT-2022-11874 · Unknown · Trusted Firmware-M

CVE-2021-43619

·

Publicado

2022-03-01

·

Atualizado

2026-06-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Trusted Firmware M, versões 1.4.x a 1.4.1
Descrição
O problema consiste em um estouro de buffer na partição de atualização de firmware. No modelo IPC, uma chamada psa fwu write proveniente do SPE ou do NSPE pode sobrescrever locais da memória da pilha.
Recomendações
Para as versões 1.4.x a 1.4.1 do Trusted Firmware M, considere desativar a chamada psa fwu write proveniente do SPE ou NSPE como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à partição de atualização de firmware para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43619

Produtos afetados

Trusted Firmware-M