Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arm Trusted Firmware M en el modo de controlador NSPE (CVE-2021-27562)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
25/05/2021
Última modificación:
14/03/2025

Descripción

En Arm Trusted Firmware M versión hasta 1.2, el mundo NS puede activar una detención del sistema, una sobrescritura de datos seguros o la impresión de datos seguros al llamar a funciones seguras en el modo de controlador NSPE

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arm:trusted_firmware-m:*:*:*:*:*:*:*:* 1.2.0 (incluyendo)