PT-2024-38657 · Arm+1 · Arm Cortex-M Security Extensions+1
CVE-2024-7883
·
Publicado
2024-10-31
·
Atualizado
2026-04-25
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Arm Cortex-M Security Extensions (CMSE) (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que o conteúdo da pilha segura vaze para o estado não seguro por meio de registros de ponto flutuante quando é feita uma chamada de função de seguro para não seguro que retorna um valor de ponto flutuante e quando esta é a primeira utilização de ponto flutuante desde a entrada no estado seguro. Isso permite que um invasor leia uma quantidade limitada do conteúdo da pilha segura, afetando a confidencialidade. A vulnerabilidade é específica para código gerado usando compiladores baseados em LLVM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arm Cortex-M Security Extensions
Debian