Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el TrustZone Trusted Execution Environment (TEE) en la implementación de TrustZone en determinados firmware de Broadcom MediaxChange (CVE-2021-33478)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/07/2021
Última modificación:
02/08/2021

Descripción

La implementación de TrustZone en determinados firmware de Broadcom MediaxChange, podría permitir a un atacante no autenticado y físicamente próximo lograr la ejecución de código arbitrario en el TrustZone Trusted Execution Environment (TEE) de un dispositivo afectado. Esto, por ejemplo, afecta a determinados productos Cisco IP Phone y Wireless IP Phone anteriores a 2021-07-07. Una explotación es posible sólo cuando el atacante puede desarmar el dispositivo para controlar el voltaje y corriente de los pines del chip

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ip_phone_8800_firmware:*:*:*:*:*:*:*:* 14.0\(1\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8800_series_with_multiplatform_firmware:*:*:*:*:*:*:*:* 11.3\(4\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8811_firmware:*:*:*:*:*:*:*:* 14.0\(1\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8811_with_multiplatform_firmware:*:*:*:*:*:*:*:* 11.3\(4\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8841_firmware:*:*:*:*:*:*:*:* 14.0\(1\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8841_with_multiplatform_firmware:*:*:*:*:*:*:*:* 11.3\(4\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8845_firmware:*:*:*:*:*:*:*:* 14.0\(1\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8845_with_multiplatform_firmware:*:*:*:*:*:*:*:* 11.3\(4\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8851_firmware:*:*:*:*:*:*:*:* 14.0\(1\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8851_with_multiplatform_firmware:*:*:*:*:*:*:*:* 11.3\(4\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8861_firmware:*:*:*:*:*:*:*:* 14.0\(1\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8861_with_multiplatform_firmware:*:*:*:*:*:*:*:* 11.3\(4\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8865_firmware:*:*:*:*:*:*:*:* 14.0\(1\) (excluyendo)
cpe:2.3:o:cisco:ip_phone_8865_with_multiplatform_firmware:*:*:*:*:*:*:*:* 11.3\(4\) (excluyendo)
cpe:2.3:o:cisco:wireless_ip_phone_8821_firmware:*:*:*:*:*:*:*:* 11.0\(6\)sr1 (excluyendo)