Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-7883

PUBLISHED 31.10.2024

CNA: Arm

CMSE secure state may leak from stack to floating-point registers

Обновлено: 31.10.2024
When using Arm Cortex-M Security Extensions (CMSE), Secure stack contents can be leaked to Non-secure state via floating-point registers when a Secure to Non-secure function call is made that returns a floating-point value and when this is the first use of floating-point since entering Secure state. This allows an attacker to read a limited quantity of Secure stack contents with an impact on confidentiality. This issue is specific to code generated using LLVM-based compilers.

CWE

Идентификатор Описание
CWE-226 CWE-226: Sensitive Information in Resource Not Removed Before Reuse

CVSS

Оценка Severity Версия Базовый вектор
3.7 LOW 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

Arm Compiler for Embedded
Product: Arm Compiler for Embedded
Vendor: Arm Ltd
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.22 affected
Arm Compiler for Embedded FuSa 6.16LTS
Product: Arm Compiler for Embedded FuSa 6.16LTS
Vendor: Arm Ltd
Default status: affected
Platforms:
  • Windows
  • Linux
  • ARM
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Arm Compiler for Embedded FuSa 6.21
Product: Arm Compiler for Embedded FuSa 6.21
Vendor: Arm Ltd
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Arm Compiler for Functional Safety 6.6
Product: Arm Compiler for Functional Safety 6.6
Vendor: Arm Ltd
Default status: affected
Platforms:
  • Windows
  • Linux
  • ARM
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
CLang
Product: CLang
Vendor: Arm Ltd
Default status: unaffected
Platforms:
  • Windows
  • Linux
  • ARM
Версии:
Затронутые версии Статус
Наблюдалось до версии 19 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 31.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 31.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.