Vulnerabilidad en Motorola MTM5000 (CVE-2022-27813)
Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2023
Última modificación:
07/11/2023
Descripción
Los firmwares de la serie Motorola MTM5000 carecen de protección de memoria configurada correctamente para las páginas compartidas entre los núcleos OMAP-L138 ARM y DSP. El SoC proporciona dos unidades de protección de memoria, MPU1 y MPU2, para reforzar el límite de confianza entre los dos núcleos. Dado que los firmwares dejan ambas unidades sin configurar, un adversario con control sobre cualquiera de los núcleos puede obtener trivialmente la ejecución de código en el otro, sobrescribiendo el código ubicado en la RAM compartida o en las regiones de memoria DDR2.
Impacto
Puntuación base 3.x
8.20
Severidad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:motorola:mtm5500_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:motorola:mtm5500:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:motorola:mtm5400_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:motorola:mtm5400:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página