PT-2024-20727 · Renesas · Renesas Smartbond

Chris Bellows

·

Publicado

2024-07-10

·

Atualizado

2024-07-11

·

CVE-2024-25076

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões DA14691, DA14695, DA14697 e DA14699 do Renesas SmartBond
Descrição
Foi descoberta uma falha em que a função bootrom responsável pela validação do Flash Product Header utiliza diretamente um valor de tamanho controlável pelo usuário (Length of Flash Config Section) para controlar uma leitura do dispositivo QSPI em um buffer de tamanho fixo, resultando em um estouro de buffer e na execução de código arbitrário.
Recomendações
Para as versões DA14691, DA14695, DA14697 e DA14699 do Renesas SmartBond, considere desativar a função bootrom responsável pela validação do Flash Product Header até que um patch esteja disponível.
Restrinja o acesso ao dispositivo QSPI para minimizar o risco de exploração.
Evite usar o valor Length of Flash Config Section na função bootrom afetada até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25076

Produtos afetados

Renesas Smartbond