Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la protección FAC en los dispositivos NXP Kinetis KV1x, Kinetis KV3x y Kinetis K8x (CVE-2019-14239)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
24/09/2019
Última modificación:
25/09/2019

Descripción

En los dispositivos NXP Kinetis KV1x, Kinetis KV3x y Kinetis K8x, Flash Access Controls (FAC) (un método de protección de IP de software para acceso solo de ejecución) pueden ser superados mediante el aprovechamiento de una instrucción de carga dentro de la región de solo ejecución para exponer el código protegido en un registro de la CPU.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nxp:kinetis_kv1x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:kinetis_kv1x:-:*:*:*:*:*:*:*
cpe:2.3:o:nxp:kinetis_kv3x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:kinetis_kv3x:-:*:*:*:*:*:*:*
cpe:2.3:o:nxp:kinetis_k8x_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:kinetis_k8x:-:*:*:*:*:*:*:*