Vulnerabilidad en STMicroelectronics (CVE-2023-48010)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
05/12/2024
Última modificación:
11/12/2024
Descripción
El SPC58 de STMicroelectronics es vulnerable a la falta de mecanismo de protección para la interfaz de hardware alternativa. El código que se ejecuta como supervisor en los microcontroladores PowerPC SPC58 puede desactivar la unidad de protección de memoria del sistema y obtener acceso de lectura y escritura sin restricciones a los activos protegidos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://plaxidityx.com/blog/blog-post/is-your-memory-protecteduncovering-hidden-vulnerabilities-in-automotive-mpu-mechanisms/
- https://www.st.com/resource/en/reference_manual/rm0452-spc58-h-line--32-bit-power-architecture-automotive-mcu-triple-z4-cores-200-mhz-10-mbytes-flash-hsm-asild-stmicroelectronics.pdf



