Vulnerabilidad en los mensajes entrantes en el TSEC TA Trusty (CVE-2021-34393)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
22/06/2021
Última modificación:
29/06/2021
Descripción
Trusty contiene una vulnerabilidad en TSEC TA que deserializa los mensajes entrantes incluso aunque el TSEC TA no exponga ningún comando. Esta vulnerabilidad podría permitir a un atacante explotar el deserializador para impactar en la ejecución de código, causando divulgación de información
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nvidia:jetson_linux:*:*:*:*:*:*:*:* | 32.5.1 (excluyendo) | |
| cpe:2.3:h:nvidia:jetson_agx_xavier_16gb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_agx_xavier_32gb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_agx_xavier_8gb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_tx1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_tx2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_tx2_4gb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_tx2_nx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_tx2i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_xavier_nx:-:*:developer_kit:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:jetson_xavier_nx:-:*:production:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



