Vulnerabilidad en las series de microcontroladores Texas Instruments (TI) (CVE-2018-18056)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
20/08/2019
Última modificación:
12/09/2019
Descripción
Se detecto un problema en las series de microcontroladores TM4C, MSP432E y MSP432P de Texas Instruments (TI). La implementación de eXecute-Only-Memory (XOM) evita las lecturas de código en la memoria protegida mediante la generación de errores de bus. Sin embargo, se permite un solo paso y el uso de puntos de interrupción en la memoria flash protegida por XOM. Como consecuencia, es posible ejecutar instrucciones únicas con estados arbitrarios del sistema (por ejemplo, registros, indicadores de estado y contenido SRAM) y observar los cambios de estado producidos por la instrucción desconocida. Un atacante podría explotar esta vulnerabilidad ejecutando instrucciones protegidas y desconocidas con estados específicos del sistema y observando los cambios de estado. Sobre la base de la información recopilada, es posible realizar ingeniería inversa de las instrucciones ejecutadas. El procesador actúa como una especie de "instruction oracle."
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ti:tm4c123_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:ti:tm4c123:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ti:tm4c129_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:ti:tm4c129:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página