Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RDP Level 1 en productos STMicroelectronics (CVE-2017-18347)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
12/09/2018
Última modificación:
04/05/2021

Descripción

Control de acceso incorrecto en RDP Level 1 en productos STMicroelectronics, serie STM32F0, permite que atacantes físicamente presentes extraigan el firmware protegido del dispositivo mediante una secuencia especial de comandos SWD (Serial Wire Debug) debido a que hay una condición de carrera entre la inicialización completa de la interfaz SWD y la instalación de la protección flash.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:st:stm32f071rb_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f071rb:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f071v8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f071v8:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f071vb_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f071vb:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f072c8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f072c8:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f072cb_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f072cb:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f072r8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f072r8:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f072rb_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f072rb:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f072v8_firmware:-:*:*:*:*:*:*:*