Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flash Access Controls (CVE-2019-14237)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2019
Última modificación:
16/09/2019

Descripción

En los dispositivos NXP Kinetis KV1x, Kinetis KV3x y Kinetis K8x, Flash Access Controls (FAC) (un método de protección IP de software para acceso de solo ejecución) pueden ser superado mediante la observación de los registros de la CPU y el efecto de la ejecución de código e instrucción.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nxp:kinetis_kv1x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:kinetis_kv1x:-:*:*:*:*:*:*:*
cpe:2.3:o:nxp:kinetis_kv3x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:kinetis_kv3x:-:*:*:*:*:*:*:*
cpe:2.3:o:nxp:kinetis_k8x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:kinetis_k8x:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información