PT-2022-24248 · Gumstix · Gumstix Overo Sbc

CVE-2022-38161

·

Publicado

2022-08-11

·

Atualizado

2022-09-15

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Gumstix Overo SBC na placa VSKS até 09/08/2022
Descrição
A vulnerabilidade permite o remapeamento irrestrito da memória flash NOR que contém o bitstream para o FPGA, conforme utilizado no Orlan-10 e em outras plataformas.
Recomendações
Para o Gumstix Overo SBC na placa VSKS até 09/08/2022, considere restringir o acesso à memória flash NOR para impedir o remapeamento não autorizado até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38161

Produtos afetados

Gumstix Overo Sbc