PT-2022-12245 · Xilinx · Xilinx Zynq-7000 Soc
CVE-2021-44850
·
Publicado
2022-02-10
·
Atualizado
2023-08-08
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Dispositivos SoC Xilinx Zynq-7000 (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a um ataque de estouro de buffer na ROM dos dispositivos SoC Xilinx Zynq-7000. Esse ataque é possível devido à modificação física de uma imagem de inicialização em cartão SD, o que permite que um invasor altere o cabeçalho de inicialização armazenado no cartão SD. Como resultado, uma imagem segura pode parecer não criptografada, possibilitando a modificação dos valores de inicialização dos registros que normalmente são restritos durante a inicialização segura. Especificamente, dois registros que controlam o tipo e o tamanho de transferência do cartão SD podem ser modificados para causar um estouro de buffer na ROM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xilinx Zynq-7000 Soc