LOW🇬🇧 English

CVE-2023-2747

CVSS 3.1v3.1pub. 2023-06-15upd. 2024-11-21

Wektor inicjalizacyjny (IV) używany przez secure engine (SE) do szyfrowania danych przechowywanych w pamięci flash SE nie jest zainicjalizowany.

Pokaż oryginał (EN)

The initialization vector (IV) used by the secure engine (SE) for encrypting data stored in the SE flash memory is uninitialized.

CVSS Vector
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Silabs Gecko Software Development Kit

    APP
    Silabs
    2.0.0 – 2.2.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-45318CRITICAL10.0PL ✓ten sam produkt

Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE

CVE-2023-4280CRITICAL9.3PL ✓ten sam produkt

Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu

CVE-2023-4020CRITICAL9.0PL ✓ten sam produkt

Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej

CVE-2023-27882CRITICAL9.0PL ✓ten sam produkt

Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP

CVE-2023-28379CRITICAL9.0PL ✓ten sam produkt

Uszkodzenie pamięci w HTTP Server Weston Embedded uC-HTTP — RCE