Vulnerabilidad en NXP (CVE-2024-38532)
Severidad:
ALTA
Type:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
28/06/2024
Última modificación:
01/07/2024
Descripción
El coprocesador de datos (DCP) de NXP es un módulo de hardware integrado para SoC¹ de NXP específicos que implementa un motor criptográfico AES dedicado para operaciones de cifrado/descifrado. La implementación de referencia dcp_tool incluida en el repositorio seleccionó la clave de prueba, independientemente de su argumento `-t`. Este problema se solucionó en el commit 26a7.
Impacto
Puntuación base 3.x
7.10
Severidad 3.x
ALTA