Vulnerabilidad en el controlador nand en la ROM en la página de parámetros nand en un dispositivo Zync-7000 SOC (CVE-2021-27208)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
15/03/2021
Última modificación:
30/03/2021
Descripción
Cuando se arranca un dispositivo Zync-7000 SOC desde la memoria flash nand, el controlador nand en la ROM no comprueba las entradas cuando se leen en parámetros any en la página de parámetros nand. SI un campo leído desde la página de parámetros es demasiado grande, esto causa un desbordamiento del búfer que podría conllevar a una ejecución de código arbitraria. Es necesario un acceso físico y modificación al dispositivo Zynq-7000 para reemplazar la memoria flash nand original con un emulador flash nand para que este ataque tenga éxito
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:xilinx:zynq-7000s_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:xilinx:zynq-7000s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:xilinx:zynq-7000_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:xilinx:zynq-7000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página