PT-2026-67570 · Unknown · Caliptra Core Rom
CVE-2026-11835
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v4.0
5.6
Média
| Vetor | AV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Caliptra Core ROM versões 2.1.0 through 2.1.1
Description
Uma falha de Time-of-check time-of-use (TOCTOU) combinada com a falta de validação de entrada na função
UpdateResetFlow::run() em modo de subsistema permite que um invasor local ignore a inicialização segura (secure boot). Ao fornecer um endereço de staging AXI que não é validado em relação ao SS EXTERNAL STAGING AREA BASE ADDR, um invasor pode modificar o firmware entre a fase de verificação e o carregamento no Instruction Cache and Tightly Coupled Memory (ICCM). Isso permite que a invasão permaneça oculta, pois a atestação continua a reportar o digest da imagem originalmente verificada. A exploração bem-sucedida requer um firmware de MCU comprometido com acesso de gerente AXI à SRAM não protegida acessível pelo Caliptra.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Caliptra Core Rom