PT-2022-27417 · Nxp · Nxp I.Mx Rt 1015+10

CVE-2022-45163

·

Publicado

2022-11-18

·

Atualizado

2022-11-28

CVSS v3.1

5.3

Média

VetorAC:L/AV:P/A:N/C:H/I:N/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
NXP i.MX RT 1010
NXP i.MX RT 1015
NXP i.MX RT 1020
NXP i.MX RT 1050
NXP i.MX RT 1060
Família NXP i.MX 6
NXP i.MX 7Dual/Solo
NXP i.MX 7ULP
NXP i.MX 8M Quad
NXP i.MX 8M Mini
NXP Vybrid
Descrição
Existe uma vulnerabilidade de divulgação de informações em determinados dispositivos NXP quando configurados no modo Serial Download Protocol (SDP). Em uma configuração com segurança habilitada no dispositivo, o conteúdo da memória poderia vazar para invasores fisicamente próximos por meio da respectiva porta SDP em ataques de inicialização a frio e a quente.
Recomendações
Para todos os dispositivos NXP afetados, desative completamente o modo SDP programando um eFUSE programável uma única vez para mitigar o problema.
Os clientes podem entrar em contato com a NXP para obter informações adicionais.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-45163

Produtos afetados

Nxp Vybrid
Nxp I.Mx 6 Family
Nxp I.Mx 7Dual/Solo
Nxp I.Mx 7Ulp
Nxp I.Mx 8M Mini
Nxp I.Mx 8M Quad
Nxp I.Mx Rt 1010
Nxp I.Mx Rt 1015
Nxp I.Mx Rt 1020
Nxp I.Mx Rt 1050
Nxp I.Mx Rt 1060