Vulnerabilidad en la protección FAC en los dispositivos NXP Kinetis KV1x, Kinetis KV3x y Kinetis K8x (CVE-2019-14239)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
24/09/2019
Última modificación:
25/09/2019
Descripción
En los dispositivos NXP Kinetis KV1x, Kinetis KV3x y Kinetis K8x, Flash Access Controls (FAC) (un método de protección de IP de software para acceso solo de ejecución) pueden ser superados mediante el aprovechamiento de una instrucción de carga dentro de la región de solo ejecución para exponer el código protegido en un registro de la CPU.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:nxp:kinetis_kv1x_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kinetis_kv1x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nxp:kinetis_kv3x_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kinetis_kv3x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nxp:kinetis_k8x_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kinetis_k8x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página