Vulnerabilidad en un periférico de parche ROM en Microcontroladores NXP (CVE-2021-31532)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2021
Última modificación:
12/07/2022
Descripción
Microcontroladores NXP LPC55S6x (0A y 1B), i.MX RT500 (silicio rev B1 y B2), i. MX RT600 (silicio rev A0, B0), LPC55S6x, LPC55S2x, LPC552x (silicio rev 0A, 1B), LPC55S1x, LPC551x (silicio rev 0A) y LPC55S0x, LPC550x (silicio rev 0A) incluyen un periférico de parcheo de ROM no documentado que permite la modificación sin firma y no persistente de la ROM interna
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:nxp:lpc55s69jbd100_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s69jbd100:0a:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s69jbd100:1b:*:*:*:*:*:*:* | ||
cpe:2.3:o:nxp:lpc55s66jbd100_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s66jbd100:0a:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s66jbd100:1b:*:*:*:*:*:*:* | ||
cpe:2.3:o:nxp:lpc55s69jev98_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s69jev98:0a:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s69jev98:1b:*:*:*:*:*:*:* | ||
cpe:2.3:o:nxp:lpcs66jev98_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpcs66jev98:0a:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpcs66jev98:1b:*:*:*:*:*:*:* | ||
cpe:2.3:o:nxp:lpc55s69jbd64_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s69jbd64:0a:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:lpc55s69jbd64:1b:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página