Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Proprietary Code Read Out Protection (PCROP) en los dispositivos STMicroelectronics (CVE-2019-14236)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2019
Última modificación:
16/09/2019

Descripción

En los dispositivos STMicroelectronics STM32L0, STM32L1, STM32L4, STM32F4, STM32F7 y STM32H7, Proprietary Code Read Out Protection (PCROP) (un método de protección IP de software) puede ser superado observando los registros de la CPU y el efecto de la ejecución de código e instrucción.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:st:stm32l0_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32l0:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32l1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32l1:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f4:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32l4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32l4:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32f7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32f7:-:*:*:*:*:*:*:*
cpe:2.3:o:st:stm32h7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:st:stm32h7:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información