CVE

Vulnerabilidad en Texas Instruments OMAP L138 (CVE-2022-25334)

Severidad:
ALTA
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/10/2023
Última modificación:
07/11/2023

Descripción

Texas Instruments OMAP L138 (variantes seguras) Trusted Execution Environment (TEE) carece de una verificación de límites en el campo de tamaño de firma en la rutina de carga del módulo SK_LOAD, presente en la máscara ROM. Un módulo con un campo de firma suficientemente grande provoca un desbordamiento de la pila, lo que afecta las páginas seguras de datos del kernel. Esto se puede aprovechar para obtener la ejecución de código arbitrario en un contexto de supervisor seguro sobrescribiendo un puntero de función SHA256 en el área segura de datos del kernel al cargar un módulo SK_LOAD falsificado y sin firmar cifrado con CEK (obtenible a través de CVE-2022-25332). Esto constituye una ruptura total de la arquitectura de seguridad de TEE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ti:omap_l138_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:omap_l138:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información