Vulnerabilidad en la modificación física de una imagen de arranque de la SD en los dispositivos Xilinx Zynq-7000 SoC (CVE-2021-44850)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
10/02/2022
Última modificación:
08/08/2023
Descripción
En los dispositivos Xilinx Zynq-7000 SoC, la modificación física de una imagen de arranque de la SD permite un ataque de desbordamiento del búfer en la ROM. Dado que el encabezado de la imagen de arranque del Zynq-7000 no está cifrada ni autenticada antes de su uso, un atacante puede modificar el encabezado de arranque almacenado en una tarjeta SD para que una imagen segura parezca no estar cifrada, y podrá modificar toda la gama de valores de inicialización de registros. Normalmente, estos registros estarán restringidos cuando el arranque sea seguro. De importancia para este ataque son dos registros que controlan el tipo y el tamaño de transferencia de la tarjeta SD. Estos registros podrían modificarse de forma que causen un desbordamiento del búfer en la ROM
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:amd:xilinx_z-7012s_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:xilinx_z-7012s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:xilinx_z-7014s_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:xilinx_z-7014s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:xilinx_z-7010_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:xilinx_z-7010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:xilinx_z-7015_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:xilinx_z-7015:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:xilinx_z-7020_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:xilinx_z-7020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:xilinx_z-7030_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:xilinx_z-7030:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:xilinx_z-7035_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:xilinx_z-7035:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:xilinx_z-7045_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



