Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de los permisos de acceso en ARM TrustZone Technology (CVE-2021-34387)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/06/2021
Última modificación:
29/06/2021

Descripción

La ARM TrustZone Technology en la que se basa Trusty contiene una vulnerabilidad en la configuración de los permisos de acceso en la que la porción de la DRAM reservada para TrustZone es mapeada por TLK con permisos de lectura, escritura y ejecución, lo que da acceso de escritura al código y a los datos del kernel que, de otro modo, son mapeados sólo de lectura

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:jetson_linux:*:*:*:*:*:*:*:* 32.5.1 (excluyendo)
cpe:2.3:h:nvidia:jetson_tx1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información