Vulnerabilidad en el TrustZone Trusted Execution Environment (TEE) en la implementación de TrustZone en determinados firmware de Broadcom MediaxChange (CVE-2021-33478)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/07/2021
Última modificación:
02/08/2021
Descripción
La implementación de TrustZone en determinados firmware de Broadcom MediaxChange, podría permitir a un atacante no autenticado y físicamente próximo lograr la ejecución de código arbitrario en el TrustZone Trusted Execution Environment (TEE) de un dispositivo afectado. Esto, por ejemplo, afecta a determinados productos Cisco IP Phone y Wireless IP Phone anteriores a 2021-07-07. Una explotación es posible sólo cuando el atacante puede desarmar el dispositivo para controlar el voltaje y corriente de los pines del chip
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ip_phone_8800_firmware:*:*:*:*:*:*:*:* | 14.0\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8800_series_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(4\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8811_firmware:*:*:*:*:*:*:*:* | 14.0\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8811_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(4\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8841_firmware:*:*:*:*:*:*:*:* | 14.0\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8841_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(4\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8845_firmware:*:*:*:*:*:*:*:* | 14.0\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8845_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(4\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8851_firmware:*:*:*:*:*:*:*:* | 14.0\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8851_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(4\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8861_firmware:*:*:*:*:*:*:*:* | 14.0\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8861_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(4\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8865_firmware:*:*:*:*:*:*:*:* | 14.0\(1\) (excluyendo) | |
| cpe:2.3:o:cisco:ip_phone_8865_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 11.3\(4\) (excluyendo) | |
| cpe:2.3:o:cisco:wireless_ip_phone_8821_firmware:*:*:*:*:*:*:*:* | 11.0\(6\)sr1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



