PT-2026-78520 · Rockchip · Rk3588S Soc Bootrom
CVSS v3.1
7.6
Alta
| Vetor | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RK3588s SoC BootROM (secure) versão 350B20210512V100
Description
O Secure BootROM do SoC RK3588s está suscetível a um ataque de time-of-check to time-of-use (TOCTOU) ao iniciar a partir de mídias externas, como SPI NOR, NAND, EMMC ou SD. O problema ocorre porque o sistema lê o cabeçalho do carregador de próximo estágio duas vezes: primeiro parcialmente para obter os hashes dos módulos executáveis e, em seguida, completamente para verificar a assinatura do cabeçalho. Embora a assinatura seja verificada usando os dados completos, a autenticidade dos módulos executáveis é validada com base nos dados parciais da primeira leitura. Um invasor com acesso físico pode usar um emulador ou um circuito com um multiplexador para modificar os dados do carregador em tempo real, podendo levar à execução de código arbitrário com privilégios EL3.
Recommendations
Para o RK3588s SoC BootROM (secure) versão 350B20210512V100, aplique as mitigações de acordo com as instruções do fornecedor ou descontinue o uso do produto caso as mitigações não estejam disponíveis.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rk3588S Soc Bootrom