Vulnerabilidad en NXP (CVE-2024-38532)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
28/06/2024
Última modificación:
15/04/2026
Descripción
El coprocesador de datos (DCP) de NXP es un módulo de hardware integrado para SoC¹ de NXP específicos que implementa un motor criptográfico AES dedicado para operaciones de cifrado/descifrado. La implementación de referencia dcp_tool incluida en el repositorio seleccionó la clave de prueba, independientemente de su argumento `-t`. Este problema se solucionó en el commit 26a7.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/usbarmory/mxs-dcp/commit/e5a99cb3d9429e6145495da7d01525c75af426a7
- https://github.com/usbarmory/mxs-dcp/security/advisories/GHSA-g85c-rh49-p8cq
- https://github.com/usbarmory/mxs-dcp/commit/e5a99cb3d9429e6145495da7d01525c75af426a7
- https://github.com/usbarmory/mxs-dcp/security/advisories/GHSA-g85c-rh49-p8cq



