PT-2026-78520 · Rockchip · Rk3588S Soc Bootrom

·

CVE-2024-13942

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RK3588s SoC BootROM (secure) versão 350B20210512V100
Description O Secure BootROM do SoC RK3588s está suscetível a um ataque de time-of-check to time-of-use (TOCTOU) ao iniciar a partir de mídias externas, como SPI NOR, NAND, EMMC ou SD. O problema ocorre porque o sistema lê o cabeçalho do carregador de próximo estágio duas vezes: primeiro parcialmente para obter os hashes dos módulos executáveis e, em seguida, completamente para verificar a assinatura do cabeçalho. Embora a assinatura seja verificada usando os dados completos, a autenticidade dos módulos executáveis é validada com base nos dados parciais da primeira leitura. Um invasor com acesso físico pode usar um emulador ou um circuito com um multiplexador para modificar os dados do carregador em tempo real, podendo levar à execução de código arbitrário com privilégios EL3.
Recommendations Para o RK3588s SoC BootROM (secure) versão 350B20210512V100, aplique as mitigações de acordo com as instruções do fornecedor ou descontinue o uso do produto caso as mitigações não estejam disponíveis.

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13942

Produtos afetados

Rk3588S Soc Bootrom