Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kioxia (CVE-2024-7726)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
20/12/2024
Última modificación:
20/12/2024

Descripción

Existe un puerto JTAG accesible sin autenticación en los dispositivos Kioxia PM6, PM7 y CM6: en las unidades de disco Kioxia CM6, PM6 y PM7 se descubrió que se puede acceder a los 2 núcleos de CPU principales del SoC a través de un puerto de depuración JTAG abierto que está expuesto en la placa de circuito de la unidad. Debido al amplio recorte de las carcasas, se puede acceder al puerto JTAG sin tener que abrir la carcasa del disco. Al utilizar el puerto de depuración JTAG, un atacante con acceso físico (temporal) puede obtener acceso completo al firmware y la memoria en los 2 núcleos de CPU principales dentro de la unidad, incluida la ejecución de código arbitrario, la modificación del flujo de ejecución del firmware y los datos o eludir la verificación de la firma del firmware durante el arranque.