PT-2024-37514 · Renesas+1 · Arm Trusted Firmware+1

Tomer Fichman

·

Publicado

2024-06-24

·

Atualizado

2024-12-20

·

CVE-2024-6287

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Renesas arm-trusted-firmware (versões afetadas não especificadas)
Descrição:
O problema decorre de um cálculo incorreto no código que verifica a sobreposição de imagens com imagens carregadas anteriormente. Essa falha permite que um invasor contorne as restrições de intervalo de memória, podendo sobrescrever parcial ou totalmente uma imagem já carregada. Consequentemente, isso pode levar à execução de código e ao contorno dos mecanismos de inicialização segura.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6287
OESA-2024-2544
OESA-2024-2566
OESA-2024-2567
OESA-2024-2568

Produtos afetados

Debian
Arm Trusted Firmware