Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador nand en la ROM en la página de parámetros nand en un dispositivo Zync-7000 SOC (CVE-2021-27208)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
15/03/2021
Última modificación:
30/03/2021

Descripción

Cuando se arranca un dispositivo Zync-7000 SOC desde la memoria flash nand, el controlador nand en la ROM no comprueba las entradas cuando se leen en parámetros any en la página de parámetros nand. SI un campo leído desde la página de parámetros es demasiado grande, esto causa un desbordamiento del búfer que podría conllevar a una ejecución de código arbitraria. Es necesario un acceso físico y modificación al dispositivo Zynq-7000 para reemplazar la memoria flash nand original con un emulador flash nand para que este ataque tenga éxito

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xilinx:zynq-7000s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:xilinx:zynq-7000s:-:*:*:*:*:*:*:*
cpe:2.3:o:xilinx:zynq-7000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:xilinx:zynq-7000:-:*:*:*:*:*:*:*