PT-2022-27417 · Nxp · Nxp I.Mx Rt 1015+10
CVE-2022-45163
·
Publicado
2022-11-18
·
Atualizado
2022-11-28
CVSS v3.1
5.3
Média
| Vetor | AC:L/AV:P/A:N/C:H/I:N/PR:N/S:C/UI:N |
Nome do software vulnerável e versões afetadas
NXP i.MX RT 1010
NXP i.MX RT 1015
NXP i.MX RT 1020
NXP i.MX RT 1050
NXP i.MX RT 1060
Família NXP i.MX 6
NXP i.MX 7Dual/Solo
NXP i.MX 7ULP
NXP i.MX 8M Quad
NXP i.MX 8M Mini
NXP Vybrid
Descrição
Existe uma vulnerabilidade de divulgação de informações em determinados dispositivos NXP quando configurados no modo Serial Download Protocol (SDP). Em uma configuração com segurança habilitada no dispositivo, o conteúdo da memória poderia vazar para invasores fisicamente próximos por meio da respectiva porta SDP em ataques de inicialização a frio e a quente.
Recomendações
Para todos os dispositivos NXP afetados, desative completamente o modo SDP programando um eFUSE programável uma única vez para mitigar o problema.
Os clientes podem entrar em contato com a NXP para obter informações adicionais.
Exploit
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nxp Vybrid
Nxp I.Mx 6 Family
Nxp I.Mx 7Dual/Solo
Nxp I.Mx 7Ulp
Nxp I.Mx 8M Mini
Nxp I.Mx 8M Quad
Nxp I.Mx Rt 1010
Nxp I.Mx Rt 1015
Nxp I.Mx Rt 1020
Nxp I.Mx Rt 1050
Nxp I.Mx Rt 1060