Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cargador de arranque de primera etapa (FSBL) del SoC Zynq-7000 (CVE-2022-23822)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2022
Última modificación:
09/05/2022

Descripción

En este ataque físico, un atacante puede explotar el cargador de arranque de primera etapa (FSBL) del SoC Zynq-7000 evitando la autenticación y cargando una imagen maliciosa en el dispositivo. Esto, a su vez, puede permitir al atacante llevar a cabo otros ataques, como por ejemplo usar el dispositivo como oráculo de descifrado. Una mitigación anticipada por medio de un parche 2022.1 resolverá el problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xilinx:zynq-7000s_firmware:*:*:*:*:*:*:*:* 2022.1 (excluyendo)
cpe:2.3:h:xilinx:zynq-7000s:-:*:*:*:*:*:*:*
cpe:2.3:o:xilinx:zynq-7000_firmware:*:*:*:*:*:*:*:* 2022.1 (excluyendo)
cpe:2.3:h:xilinx:zynq-7000:-:*:*:*:*:*:*:*