Vulnerabilidad en NXP (CVE-2024-38532)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
28/06/2024
Última modificación:
01/07/2024
Descripción
El coprocesador de datos (DCP) de NXP es un módulo de hardware integrado para SoC¹ de NXP específicos que implementa un motor criptográfico AES dedicado para operaciones de cifrado/descifrado. La implementación de referencia dcp_tool incluida en el repositorio seleccionó la clave de prueba, independientemente de su argumento `-t`. Este problema se solucionó en el commit 26a7.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA