Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software Arm que implementa los procesadores Armv8-M con la Security Extension (CVE-2020-16273)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
12/11/2020
Última modificación:
01/12/2020

Descripción

En el software Arm que implementa los procesadores Armv8-M (todas las versiones), el mecanismo de selección de pila podría estar influenciado por un ataque de subdesbordamiento de pila en los procesadores basados ??en TrustZone v8-M. Un atacante puede causar un cambio en el puntero de pila usado por Secure World desde una aplicación no segura si la pila no está inicializada. Esta vulnerabilidad afecta solo al software que se basa en procesadores Armv8-M con la Security Extension

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arm:armv8-m_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:arm:armv8-m:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información