Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Espressif ESP-IDF (CVE-2018-18558)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/05/2019
Última modificación:
07/11/2023

Descripción

Se descubrió un problema en Espressif ESP-IDF versión 2.x y versión 3.x anterior a 3.0.6 y versión 3.1.x anterior a 3.1.1. La comprobación insuficiente de los datos de entrada en el gestor de arranque de la segunda etapa permite que un atacante físicamente próximo omita las comprobaciones de arranque seguras y ejecute código arbitrario, creando un binario de aplicación que sobrescriba un segmento de código del gestor de arranque en el parámetro process_segment en el archivo components/bootloader_support/src/esp_image_format.c. El ataque es exitoso cuando la función de cifrado flash está inhabilitada, o si el atacante encuentra una vulnerabilidad distinta que le permite escribir este binario en la memoria flash.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:espressif:esp-idf:*:*:*:*:*:*:*:* 2.0 (incluyendo) 3.0.6 (excluyendo)
cpe:2.3:a:espressif:esp-idf:*:*:*:*:*:*:*:* 3.1 (incluyendo) 3.1.1 (incluyendo)