Vulnerabilidad en Samsung eMMC (CVE-2024-31955)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
15/10/2024
Última modificación:
30/10/2024
Descripción
Se descubrió un problema en Samsung eMMC con firmware KLMAG2GE4A y KLM8G1WEMB. La omisión de código mediante inyección de falla electromagnética permite que un atacante autentique y escriba con éxito en el área RPMB (bloque de memoria protegida por reproducción) sin poseer información secreta.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA



