CVE-2021-40154
NXP LPC55S69 डिवाइस A3 से पहले USB इन-सिस्टम प्रोग्रामिंग (ISP) मोड के उपयोग के दौरान GET Descriptor Configuration अनुरोध में निर्मित wlength मान के माध्यम से बफर ओवर-रीड की समस्या रखते हैं। यह संरक्षित...
- प्रकाशित
- 1 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NXP LPC55S69 डिवाइस A3 से पहले USB इन-सिस्टम प्रोग्रामिंग (ISP) मोड के उपयोग के दौरान GET Descriptor Configuration अनुरोध में निर्मित wlength मान के माध्यम से बफर ओवर-रीड की समस्या रखते हैं। यह संरक्षित फ्लैश मेमोरी को उजागर करता है।
स्रोत
1LPC55S69 और K82 सीरीज़ में पाई गई BootROM भेद्यता का परीक्षण करने के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।