Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nuvoton (CVE-2024-38433)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/07/2024
Última modificación:
15/07/2024

Descripción

Nuvoton - CWE-305: Omisión de autenticación por debilidad primaria Un atacante con acceso de escritura a SPI-Flash en un subsistema BMC NPCM7xx que utiliza el código de referencia Nuvoton BootBlock puede modificar el encabezado de la imagen u-boot en flash analizado por BootBlock, lo que podría provocar a la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nuvoton:npcm750r_firmware:*:*:*:*:*:*:*:* 10.10.19 (excluyendo)
cpe:2.3:h:nuvoton:npcm750r:-:*:*:*:*:*:*:*
cpe:2.3:o:nuvoton:npcm710r_firmware:*:*:*:*:*:*:*:* 10.10.19 (excluyendo)
cpe:2.3:h:nuvoton:npcm710r:-:*:*:*:*:*:*:*
cpe:2.3:o:nuvoton:npcm730r_firmware:*:*:*:*:*:*:*:* 10.10.19 (excluyendo)
cpe:2.3:h:nuvoton:npcm730r:-:*:*:*:*:*:*:*
cpe:2.3:o:nuvoton:npcm705r_firmware:*:*:*:*:*:*:*:* 10.10.19 (excluyendo)
cpe:2.3:h:nuvoton:npcm705r:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información