Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-35409 |
|
Lecture hors limites dans arm (CVE-2022-35409)
vulnérabilité dans arm (CVE-2022-35409). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-43619 |
|
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
|
| CVE-2021-40327 |
|
Vulnérabilité dans trustedfirmware (CVE-2021-40327)
vulnérabilité dans trustedfirmware (CVE-2021-40327). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-45450 |
|
Vulnérabilité dans trustedfirmware (CVE-2021-45450)
vulnérabilité dans trustedfirmware (CVE-2021-45450). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-44732 |
|
Vulnérabilité dans arm (CVE-2021-44732)
vulnérabilité dans arm (CVE-2021-44732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44149 |
|
An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resu...
An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resulting in TrustZone bypass because the NonSecure World can perform arbitrary memory read/write operat...
|
| CVE-2021-36133 |
|
Vulnérabilité dans trustedfirmware (CVE-2021-36133)
vulnérabilité dans trustedfirmware (CVE-2021-36133). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-27562 KEV |
|
[KEV] Écriture hors limites dans Arm trusted-firmware (CVE-2021-27562)
écriture hors limites dans Arm trusted-firmware (CVE-2021-27562). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-25052 |
|
Vulnérabilité dans trustedfirmware (CVE-2019-25052)
vulnérabilité dans trustedfirmware (CVE-2019-25052). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-32032 |
|
Vulnérabilité dans trustedfirmware (CVE-2021-32032)
vulnérabilité dans trustedfirmware (CVE-2021-32032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-13799 |
|
Vulnérabilité dans westerndigital (CVE-2020-13799)
vulnérabilité dans westerndigital (CVE-2020-13799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-10932 |
|
Vulnérabilité dans arm (CVE-2020-10932)
vulnérabilité dans arm (CVE-2020-10932). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-16910 |
|
Divulgation d'information dans arm (CVE-2019-16910)
vulnérabilité dans arm (CVE-2019-16910). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-1010292 |
|
Débordement de tampon dans trustedfirmware (CVE-2019-1010292)
vulnérabilité dans trustedfirmware (CVE-2019-1010292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1010297 |
|
Débordement de tampon dans trustedfirmware (CVE-2019-1010297)
vulnérabilité dans trustedfirmware (CVE-2019-1010297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1010293 |
|
Écriture hors limites dans trustedfirmware (CVE-2019-1010293)
écriture hors limites dans trustedfirmware (CVE-2019-1010293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1010294 |
|
Vulnérabilité dans trustedfirmware (CVE-2019-1010294)
vulnérabilité dans trustedfirmware (CVE-2019-1010294). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-1010296 |
|
Débordement de tampon dans trustedfirmware (CVE-2019-1010296)
vulnérabilité dans trustedfirmware (CVE-2019-1010296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1010298 |
|
Débordement de tampon dans trustedfirmware (CVE-2019-1010298)
vulnérabilité dans trustedfirmware (CVE-2019-1010298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1010295 |
|
Vulnérabilité dans trustedfirmware (CVE-2019-1010295)
vulnérabilité dans trustedfirmware (CVE-2019-1010295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-19440 |
|
ARM Trusted Firmware-A allows information disclosure.
ARM Trusted Firmware-A allows information disclosure.
|
| CVE-2017-15031 |
|
Divulgation d'information dans trustedfirmware (CVE-2017-15031)
vulnérabilité dans trustedfirmware (CVE-2017-15031). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-19608 |
|
Élévation de privilèges dans arm (CVE-2018-19608)
vulnérabilité dans arm (CVE-2018-19608). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-12437 |
|
Divulgation d'information dans libtom (CVE-2018-12437)
vulnérabilité dans libtom (CVE-2018-12437). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-9989 |
|
Lecture hors limites dans arm (CVE-2018-9989)
vulnérabilité dans arm (CVE-2018-9989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-9988 |
|
Lecture hors limites dans arm (CVE-2018-9988)
vulnérabilité dans arm (CVE-2018-9988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9607 |
|
Vulnérabilité dans dos (CVE-2017-9607)
vulnérabilité dans dos (CVE-2017-9607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14032 |
|
Contournement d'authentification dans arm (CVE-2017-14032)
contournement d'authentification dans arm (CVE-2017-14032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7564 |
|
Vulnérabilité dans dos (CVE-2017-7564)
vulnérabilité dans dos (CVE-2017-7564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7563 |
|
Vulnérabilité dans arm (CVE-2017-7563)
vulnérabilité dans arm (CVE-2017-7563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2784 |
|
Vulnérabilité dans arm (CVE-2017-2784)
vulnérabilité dans arm (CVE-2017-2784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6129 |
|
Vulnérabilité dans c (CVE-2016-6129)
vulnérabilité dans c (CVE-2016-6129). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-8036 |
|
Débordement de tampon dans dos (CVE-2015-8036)
vulnérabilité dans dos (CVE-2015-8036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5291 |
|
Débordement de tampon dans dos (CVE-2015-5291)
vulnérabilité dans dos (CVE-2015-5291). Risque d'opérations non autorisées ou de divulgation.
|