PT-2024-13059 · Silicon · Gecko Sdk

CVE-2023-4280

·

Publicado

2024-01-02

·

Atualizado

2024-09-25

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Gecko SDK versões 4.3.x e anteriores
Descrição
O problema está relacionado a uma entrada não validada na implementação do TrustZone da Silicon Labs, permitindo que um invasor acesse a região confiável da memória a partir da região não confiável.
Recomendações
Para as versões 4.3.x e anteriores, atualize para uma versão que inclua uma correção para o problema de entrada não validada na implementação do TrustZone da Silicon Labs.
Como solução alternativa temporária, considere restringir o acesso à região confiável da memória para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-4280

Produtos afetados

Gecko Sdk