Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ESP32 en el código ROM de la máscara de Espressif ESP32 (CVE-2019-17391)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
24/08/2020

Descripción

Se descubrió un problema en el código ROM de la máscara de Espressif ESP32 08-06-2016 desde 0 hasta 2. La falta de mitigaciones contra fallos en el cargador de arranque de la primera etapa del chip ESP32 permite a un atacante (con acceso físico al dispositivo) leer el contenido de eFuses protegidos contra lectura, tales como el cifrado flash y las claves de arranque seguras, al inyectar un fallo en la fuente de alimentación del chip poco después del reinicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:espressif:esp32-d0wd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-d0wd:-:*:*:*:*:*:*:*
cpe:2.3:o:espressif:esp32-d2wd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-d2wd:-:*:*:*:*:*:*:*
cpe:2.3:o:espressif:esp32-s0wd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-s0wd:-:*:*:*:*:*:*:*
cpe:2.3:o:espressif:esp32-pico-d4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-pico-d4:-:*:*:*:*:*:*:*