Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NXP (CVE-2024-38532)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
28/06/2024
Última modificación:
01/07/2024

Descripción

El coprocesador de datos (DCP) de NXP es un módulo de hardware integrado para SoC¹ de NXP específicos que implementa un motor criptográfico AES dedicado para operaciones de cifrado/descifrado. La implementación de referencia dcp_tool incluida en el repositorio seleccionó la clave de prueba, independientemente de su argumento `-t`. Este problema se solucionó en el commit 26a7.