Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las excepciones en una instrucción VLLDM en algunos productos de Arm (CVE-2021-35465)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2021
Última modificación:
12/07/2022

Descripción

Determinados productos de Arm antes del 23-08-2021 no consideran apropiadamente el efecto de las excepciones en una instrucción VLLDM. Un manejador no seguro puede tener acceso de lectura o escritura a parte de un contexto seguro. Esto afecta a Arm Cortex-M33 r0p0 versiones hasta r1p0, Arm Cortex-M35P r0, Arm Cortex-M55 r0p0 versiones hasta r1p0, y Arm China STAR-MC1 (en la configuración STAR SE).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arm:cortex-m33_firmware:*:*:*:*:*:*:*:* r0p0 (incluyendo) r1p0 (incluyendo)
cpe:2.3:h:arm:cortex-m33:-:*:*:*:*:*:*:*
cpe:2.3:o:arm:cortex-m35p_firmware:r0:*:*:*:*:*:*:*
cpe:2.3:h:arm:cortex-m35p:-:*:*:*:*:*:*:*
cpe:2.3:o:arm:cortex-m55_firmware:*:*:*:*:*:*:*:* r0p0 (incluyendo) r1p0 (incluyendo)
cpe:2.3:h:arm:cortex-m55:-:*:*:*:*:*:*:*
cpe:2.3:o:arm:china_star-mc1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:arm:china_star-mc1:-:*:*:*:*:*:*:*