Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4020

Опубликовано: 15 дек. 2023
Источник: nvd
CVSS3: 9
CVSS3: 9.1
EPSS Низкий

Описание

An unvalidated input in a library function responsible for communicating between secure and non-secure memory in Silicon Labs TrustZone implementation allows reading/writing of memory in the secure region of memory from the non-secure region of memory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:silabs:gecko_software_development_kit:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 4.4.0 (исключая)

EPSS

Процентиль: 45%
0.00219
Низкий

9 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-125
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9
github
больше 1 года назад

An unvalidated input in a library function responsible for communicating between secure and non-secure memory in Silicon Labs TrustZone implementation allows reading/writing of memory in the secure region of memory from the non-secure region of memory.

EPSS

Процентиль: 45%
0.00219
Низкий

9 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-125
NVD-CWE-noinfo