Vulnerabilidad en ESP32 en el código ROM de la máscara de Espressif ESP32 (CVE-2019-17391)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
24/08/2020
Descripción
Se descubrió un problema en el código ROM de la máscara de Espressif ESP32 08-06-2016 desde 0 hasta 2. La falta de mitigaciones contra fallos en el cargador de arranque de la primera etapa del chip ESP32 permite a un atacante (con acceso físico al dispositivo) leer el contenido de eFuses protegidos contra lectura, tales como el cifrado flash y las claves de arranque seguras, al inyectar un fallo en la fuente de alimentación del chip poco después del reinicio.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:espressif:esp32-d0wd_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:espressif:esp32-d0wd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:espressif:esp32-d2wd_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:espressif:esp32-d2wd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:espressif:esp32-s0wd_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:espressif:esp32-s0wd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:espressif:esp32-pico-d4_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:espressif:esp32-pico-d4:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



