PT-2022-11874 · Unknown · Trusted Firmware-M
CVE-2021-43619
·
Publicado
2022-03-01
·
Atualizado
2026-06-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Trusted Firmware M, versões 1.4.x a 1.4.1
Descrição
O problema consiste em um estouro de buffer na partição de atualização de firmware. No modelo IPC, uma chamada
psa fwu write proveniente do SPE ou do NSPE pode sobrescrever locais da memória da pilha.Recomendações
Para as versões 1.4.x a 1.4.1 do Trusted Firmware M, considere desativar a chamada
psa fwu write proveniente do SPE ou NSPE como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à partição de atualização de firmware para minimizar o risco de exploração.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trusted Firmware-M