PT-2022-12245 · Xilinx · Xilinx Zynq-7000 Soc

CVE-2021-44850

·

Publicado

2022-02-10

·

Atualizado

2023-08-08

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Dispositivos SoC Xilinx Zynq-7000 (versões afetadas não especificadas)
Descrição
A vulnerabilidade diz respeito a um ataque de estouro de buffer na ROM dos dispositivos SoC Xilinx Zynq-7000. Esse ataque é possível devido à modificação física de uma imagem de inicialização em cartão SD, o que permite que um invasor altere o cabeçalho de inicialização armazenado no cartão SD. Como resultado, uma imagem segura pode parecer não criptografada, possibilitando a modificação dos valores de inicialização dos registros que normalmente são restritos durante a inicialização segura. Especificamente, dois registros que controlam o tipo e o tamanho de transferência do cartão SD podem ser modificados para causar um estouro de buffer na ROM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44850

Produtos afetados

Xilinx Zynq-7000 Soc