Vulnerabilidad en Flash Access Controls (CVE-2019-14237)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2019
Última modificación:
16/09/2019
Descripción
En los dispositivos NXP Kinetis KV1x, Kinetis KV3x y Kinetis K8x, Flash Access Controls (FAC) (un método de protección IP de software para acceso de solo ejecución) pueden ser superado mediante la observación de los registros de la CPU y el efecto de la ejecución de código e instrucción.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nxp:kinetis_kv1x_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nxp:kinetis_kv1x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:nxp:kinetis_kv3x_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nxp:kinetis_kv3x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:nxp:kinetis_k8x_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nxp:kinetis_k8x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



