PT-2024-37514 · Renesas+1 · Arm Trusted Firmware+1
Tomer Fichman
·
Publicado
2024-06-24
·
Atualizado
2024-12-20
·
CVE-2024-6287
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Renesas arm-trusted-firmware (versões afetadas não especificadas)
Descrição:
O problema decorre de um cálculo incorreto no código que verifica a sobreposição de imagens com imagens carregadas anteriormente. Essa falha permite que um invasor contorne as restrições de intervalo de memória, podendo sobrescrever parcial ou totalmente uma imagem já carregada. Consequentemente, isso pode levar à execução de código e ao contorno dos mecanismos de inicialização segura.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Arm Trusted Firmware