Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador CSU de OPTEE-OS para los dispositivos SoC NXP i.MX6UL en Trusted Firmware OP-TEE Trusted OS (CVE-2021-44149)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2021
Última modificación:
12/07/2022

Descripción

Se ha detectado un problema en Trusted Firmware OP-TEE Trusted OS versiones hasta 3.15.0. El controlador CSU de OPTEE-OS para los dispositivos SoC NXP i.MX6UL carece de la configuración de acceso de seguridad para los registros relacionados con el wakeup, resultando en una omisión de TrustZone porque el Mundo no Seguro puede llevar a cabo operaciones de lectura/escritura de memoria arbitrarias en la memoria del Mundo Seguro. Esto implica un ciclo v

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linaro:op-tee:*:*:*:*:*:*:*:* 3.15.0 (incluyendo)
cpe:2.3:h:nxp:i.mx_6ultralite:-:*:*:*:*:*:*:*