PT-2021-24114 · Nxp · Nxp Kinetis K82

Publicado

2021-12-01

·

Atualizado

2021-12-16

·

CVE-2021-44479

CVSS v3.1

6.1

Média

VetorAC:L/AV:L/A:L/C:H/I:N/PR:L/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
Dispositivos NXP Kinetis K82 (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma leitura excessiva do buffer que ocorre quando um valor wlength manipulado é usado em uma solicitação GET Status-Other durante o modo de programação no sistema via USB (ISP). Isso resulta na divulgação de informações da memória flash protegida.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44479

Produtos afetados

Nxp Kinetis K82