Vulnerabilidad en las excepciones en una instrucción VLLDM en algunos productos de Arm (CVE-2021-35465)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2021
Última modificación:
12/07/2022
Descripción
Determinados productos de Arm antes del 23-08-2021 no consideran apropiadamente el efecto de las excepciones en una instrucción VLLDM. Un manejador no seguro puede tener acceso de lectura o escritura a parte de un contexto seguro. Esto afecta a Arm Cortex-M33 r0p0 versiones hasta r1p0, Arm Cortex-M35P r0, Arm Cortex-M55 r0p0 versiones hasta r1p0, y Arm China STAR-MC1 (en la configuración STAR SE).
Impacto
Puntuación base 3.x
3.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:arm:cortex-m33_firmware:*:*:*:*:*:*:*:* | r0p0 (incluyendo) | r1p0 (incluyendo) |
| cpe:2.3:h:arm:cortex-m33:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arm:cortex-m35p_firmware:r0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arm:cortex-m35p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arm:cortex-m55_firmware:*:*:*:*:*:*:*:* | r0p0 (incluyendo) | r1p0 (incluyendo) |
| cpe:2.3:h:arm:cortex-m55:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arm:china_star-mc1_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arm:china_star-mc1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



