Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la modificación física de una imagen de arranque de la SD en los dispositivos Xilinx Zynq-7000 SoC (CVE-2021-44850)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
10/02/2022
Última modificación:
08/08/2023

Descripción

En los dispositivos Xilinx Zynq-7000 SoC, la modificación física de una imagen de arranque de la SD permite un ataque de desbordamiento del búfer en la ROM. Dado que el encabezado de la imagen de arranque del Zynq-7000 no está cifrada ni autenticada antes de su uso, un atacante puede modificar el encabezado de arranque almacenado en una tarjeta SD para que una imagen segura parezca no estar cifrada, y podrá modificar toda la gama de valores de inicialización de registros. Normalmente, estos registros estarán restringidos cuando el arranque sea seguro. De importancia para este ataque son dos registros que controlan el tipo y el tamaño de transferencia de la tarjeta SD. Estos registros podrían modificarse de forma que causen un desbordamiento del búfer en la ROM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:xilinx_z-7012s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:xilinx_z-7012s:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:xilinx_z-7014s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:xilinx_z-7014s:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:xilinx_z-7010_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:xilinx_z-7010:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:xilinx_z-7015_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:xilinx_z-7015:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:xilinx_z-7020_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:xilinx_z-7020:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:xilinx_z-7030_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:xilinx_z-7030:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:xilinx_z-7035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:xilinx_z-7035:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:xilinx_z-7045_firmware:-:*:*:*:*:*:*:*