Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Raspberry Pi 3 (CVE-2018-18068)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2019
Última modificación:
03/10/2019

Descripción

La funcionalidad de depuración de hardware basada en ARM en el módulo B+ de Raspberry Pi 3 y, posiblemente otros dispositivos, permite que un código EL1 inseguro lea/escriba cualquier memoria/registro EL3 (el nivel de privilegios más alto en ARMv8) mediante un proceso de depuración de interprocesador. Con un procesador de depuración host "A" que opera con código EL1 inseguro y un procesador de depuración objetivo B que opera con cualquier nivel de privilegios, la funcionalidad de depuración permite a "A" detener "B" y asciende "B" a cualquier nivel de privilegios. Como host de depuración, A tiene el control total sobre B aunque B posee a nivel de privilegios más alto que A. Por consiguiente, A puede leer/escribir cualquier memoria/registro EL3 a través de B. Asimismo, con este acceso a la memoria, A puede ejecutar código arbitrario en EL3 también.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:raspberrypi:raspberry_pi_3_model_b\+_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:raspberrypi:raspberry_pi_3_model_b\+:-:*:*:*:*:*:*:*