Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las series de microcontroladores Texas Instruments (TI) (CVE-2018-18056)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/08/2019
Última modificación:
12/09/2019

Descripción

Se detecto un problema en las series de microcontroladores TM4C, MSP432E y MSP432P de Texas Instruments (TI). La implementación de eXecute-Only-Memory (XOM) evita las lecturas de código en la memoria protegida mediante la generación de errores de bus. Sin embargo, se permite un solo paso y el uso de puntos de interrupción en la memoria flash protegida por XOM. Como consecuencia, es posible ejecutar instrucciones únicas con estados arbitrarios del sistema (por ejemplo, registros, indicadores de estado y contenido SRAM) y observar los cambios de estado producidos por la instrucción desconocida. Un atacante podría explotar esta vulnerabilidad ejecutando instrucciones protegidas y desconocidas con estados específicos del sistema y observando los cambios de estado. Sobre la base de la información recopilada, es posible realizar ingeniería inversa de las instrucciones ejecutadas. El procesador actúa como una especie de "instruction oracle."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ti:tm4c123_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:tm4c123:-:*:*:*:*:*:*:*
cpe:2.3:o:ti:tm4c129_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:tm4c129:-:*:*:*:*:*:*:*