Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Renesas SmartBond DA14691, DA14695, DA14697 y DA14699. (CVE-2024-25076)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
10/07/2024
Última modificación:
11/07/2024

Descripción

Se descubrió un problema en los dispositivos Renesas SmartBond DA14691, DA14695, DA14697 y DA14699. La función bootrom responsable de validar el encabezado del producto Flash utiliza directamente un valor de tamaño controlable por el usuario (Longitud de la sección de configuración de Flash) para controlar una lectura desde el dispositivo QSPI en un búfer de tamaño fijo, lo que resulta en un desbordamiento del búfer y la ejecución de código arbitrario.

Referencias a soluciones, herramientas e información