Vulnerabilidad en Secure Boot y Flash Encryption en la CPU ESP32 en Espressif ESP-IDF (CVE-2019-15894)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2019
Última modificación:
24/08/2020
Descripción
Se detectó un problema en Espressif ESP-IDF versiones 2.x, versiones 3.0.x hasta 3.0.9, versiones 3.1.x hasta 3.1.6, versiones 3.2.x hasta 3.2.3 y versiones 3.3.x hasta 3.3.1. Un atacante que utiliza la inyección de un fallo para interrumpir físicamente la CPU ESP32 puede omitir la comprobación del resumen de Secure Boot en el inicio y arrancar el código no comprobado desde la memoria flash. El ataque de inyección de fallo no deshabilita la función de cifrado de la Flash, por lo que si la ESP32 está configurada con la combinación recomendada de Secure Boot y Flash Encryption, entonces el impacto es minimizado. Si el ESP32 está configurado sin Flash Encryption, entonces la inyección de fallo con éxito permite la ejecución de código arbitrario. Para proteger los dispositivos con Flash Encryption y Secure Boot habilitados contra este ataque, un cambio de firmware se debe realizar para habilitar permanentemente la Flash Encryption en el campo si aún no está habilitado permanentemente.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:espressif:esp-idf:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.0.9 (excluyendo) |
| cpe:2.3:a:espressif:esp-idf:*:*:*:*:*:*:*:* | 3.1 (excluyendo) | 3.1.6 (excluyendo) |
| cpe:2.3:a:espressif:esp-idf:*:*:*:*:*:*:*:* | 3.2 (excluyendo) | 3.2.3 (excluyendo) |
| cpe:2.3:a:espressif:esp-idf:*:*:*:*:*:*:*:* | 3.3 (incluyendo) | 3.3.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



