CVE

Vulnerabilidad en Texas Instruments OMAP L138 (CVE-2022-25332)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2023
Última modificación:
16/02/2024

Descripción

La implementación de AES en Texas Instruments OMAP L138 (variantes seguras), presente en la máscara ROM, sufre de un canal lateral de temporización que puede ser explotado por un adversario con privilegios de supervisor no seguros al administrar el contenido de la caché y recopilar información de temporización para diferentes entradas de texto cifrado. Usando este canal lateral, la rutina de kernel segura SK_LOAD se puede usar para recuperar el Customer Encryption Key (CEK).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ti:omap_l138_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:omap_l138:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información