Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un periférico de parche ROM en Microcontroladores NXP (CVE-2021-31532)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2021
Última modificación:
12/07/2022

Descripción

Microcontroladores NXP LPC55S6x (0A y 1B), i.MX RT500 (silicio rev B1 y B2), i. MX RT600 (silicio rev A0, B0), LPC55S6x, LPC55S2x, LPC552x (silicio rev 0A, 1B), LPC55S1x, LPC551x (silicio rev 0A) y LPC55S0x, LPC550x (silicio rev 0A) incluyen un periférico de parcheo de ROM no documentado que permite la modificación sin firma y no persistente de la ROM interna

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nxp:lpc55s69jbd100_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s69jbd100:0a:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s69jbd100:1b:*:*:*:*:*:*:*
cpe:2.3:o:nxp:lpc55s66jbd100_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s66jbd100:0a:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s66jbd100:1b:*:*:*:*:*:*:*
cpe:2.3:o:nxp:lpc55s69jev98_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s69jev98:0a:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s69jev98:1b:*:*:*:*:*:*:*
cpe:2.3:o:nxp:lpcs66jev98_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpcs66jev98:0a:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpcs66jev98:1b:*:*:*:*:*:*:*
cpe:2.3:o:nxp:lpc55s69jbd64_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s69jbd64:0a:*:*:*:*:*:*:*
cpe:2.3:h:nxp:lpc55s69jbd64:1b:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información