PT-2024-38657 · Arm+1 · Arm Cortex-M Security Extensions+1

CVE-2024-7883

·

Publicado

2024-10-31

·

Atualizado

2026-04-25

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Arm Cortex-M Security Extensions (CMSE) (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que o conteúdo da pilha segura vaze para o estado não seguro por meio de registros de ponto flutuante quando é feita uma chamada de função de seguro para não seguro que retorna um valor de ponto flutuante e quando esta é a primeira utilização de ponto flutuante desde a entrada no estado seguro. Isso permite que um invasor leia uma quantidade limitada do conteúdo da pilha segura, afetando a confidencialidade. A vulnerabilidade é específica para código gerado usando compiladores baseados em LLVM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-53888
CVE-2024-7883
ECHO-5E0E-5634-4E9C
OESA-2026-1968
OESA-2026-2072
OESA-2026-2073
OESA-2026-2074

Produtos afetados

Arm Cortex-M Security Extensions
Debian