Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17391

Опубликовано: 14 нояб. 2019
Источник: nvd
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

An issue was discovered in the Espressif ESP32 mask ROM code 2016-06-08 0 through 2. Lack of anti-glitch mitigations in the first stage bootloader of the ESP32 chip allows an attacker (with physical access to the device) to read the contents of read-protected eFuses, such as flash encryption and secure boot keys, by injecting a glitch into the power supply of the chip shortly after reset.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:espressif:esp32-d0wd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-d0wd:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:espressif:esp32-d2wd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-d2wd:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:espressif:esp32-s0wd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-s0wd:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:espressif:esp32-pico-d4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:espressif:esp32-pico-d4:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00155
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-755

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in the Espressif ESP32 mask ROM code 2016-06-08 0 through 2. Lack of anti-glitch mitigations in the first stage bootloader of the ESP32 chip allows an attacker (with physical access to the device) to read the contents of read-protected eFuses, such as flash encryption and secure boot keys, by injecting a glitch into the power supply of the chip shortly after reset.

CVSS3: 4.6
fstec
около 6 лет назад

Уязвимость загрузчика первого этапа Secure Boot микропрограммного обеспечения микроконтроллеров ESP32, позволяющая нарушителю получить ключи безопасной загрузки

EPSS

Процентиль: 36%
0.00155
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-755