Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : trustedfirmware Effacer
ID Titre
CVE-2022-35409 Lecture hors limites dans arm (CVE-2022-35409)
vulnérabilité dans arm (CVE-2022-35409). Des informations confidentielles peuvent être exposées.
CVE-2021-43619 Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
CVE-2021-40327 Vulnérabilité dans trustedfirmware (CVE-2021-40327)
vulnérabilité dans trustedfirmware (CVE-2021-40327). Des informations confidentielles peuvent être exposées.
CVE-2021-45450 Vulnérabilité dans trustedfirmware (CVE-2021-45450)
vulnérabilité dans trustedfirmware (CVE-2021-45450). Des informations confidentielles peuvent être exposées.
CVE-2021-44732 Vulnérabilité dans arm (CVE-2021-44732)
vulnérabilité dans arm (CVE-2021-44732). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-44149 An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resu...
An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resulting in TrustZone bypass because the NonSecure World can perform arbitrary memory read/write operat...
CVE-2021-36133 Vulnérabilité dans trustedfirmware (CVE-2021-36133)
vulnérabilité dans trustedfirmware (CVE-2021-36133). Des informations confidentielles peuvent être exposées.
CVE-2021-27562 KEV [KEV] Écriture hors limites dans Arm trusted-firmware (CVE-2021-27562)
écriture hors limites dans Arm trusted-firmware (CVE-2021-27562). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-25052 Vulnérabilité dans trustedfirmware (CVE-2019-25052)
vulnérabilité dans trustedfirmware (CVE-2019-25052). Des informations confidentielles peuvent être exposées.
CVE-2021-32032 Vulnérabilité dans trustedfirmware (CVE-2021-32032)
vulnérabilité dans trustedfirmware (CVE-2021-32032). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-13799 Vulnérabilité dans westerndigital (CVE-2020-13799)
vulnérabilité dans westerndigital (CVE-2020-13799). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-10932 Vulnérabilité dans arm (CVE-2020-10932)
vulnérabilité dans arm (CVE-2020-10932). Des informations confidentielles peuvent être exposées.
CVE-2019-16910 Divulgation d'information dans arm (CVE-2019-16910)
vulnérabilité dans arm (CVE-2019-16910). Des informations confidentielles peuvent être exposées.
CVE-2019-1010292 Débordement de tampon dans trustedfirmware (CVE-2019-1010292)
vulnérabilité dans trustedfirmware (CVE-2019-1010292). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-1010297 Débordement de tampon dans trustedfirmware (CVE-2019-1010297)
vulnérabilité dans trustedfirmware (CVE-2019-1010297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-1010293 Écriture hors limites dans trustedfirmware (CVE-2019-1010293)
écriture hors limites dans trustedfirmware (CVE-2019-1010293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-1010294 Vulnérabilité dans trustedfirmware (CVE-2019-1010294)
vulnérabilité dans trustedfirmware (CVE-2019-1010294). Des informations confidentielles peuvent être exposées.
CVE-2019-1010296 Débordement de tampon dans trustedfirmware (CVE-2019-1010296)
vulnérabilité dans trustedfirmware (CVE-2019-1010296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-1010298 Débordement de tampon dans trustedfirmware (CVE-2019-1010298)
vulnérabilité dans trustedfirmware (CVE-2019-1010298). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-1010295 Vulnérabilité dans trustedfirmware (CVE-2019-1010295)
vulnérabilité dans trustedfirmware (CVE-2019-1010295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-19440 ARM Trusted Firmware-A allows information disclosure.
ARM Trusted Firmware-A allows information disclosure.
CVE-2017-15031 Divulgation d'information dans trustedfirmware (CVE-2017-15031)
vulnérabilité dans trustedfirmware (CVE-2017-15031). Des informations confidentielles peuvent être exposées.
CVE-2018-19608 Élévation de privilèges dans arm (CVE-2018-19608)
vulnérabilité dans arm (CVE-2018-19608). Des informations confidentielles peuvent être exposées.
CVE-2018-12437 Divulgation d'information dans libtom (CVE-2018-12437)
vulnérabilité dans libtom (CVE-2018-12437). Des informations confidentielles peuvent être exposées.
CVE-2018-9989 Lecture hors limites dans arm (CVE-2018-9989)
vulnérabilité dans arm (CVE-2018-9989). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-9988 Lecture hors limites dans arm (CVE-2018-9988)
vulnérabilité dans arm (CVE-2018-9988). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-9607 Vulnérabilité dans dos (CVE-2017-9607)
vulnérabilité dans dos (CVE-2017-9607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14032 Contournement d'authentification dans arm (CVE-2017-14032)
contournement d'authentification dans arm (CVE-2017-14032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7564 Vulnérabilité dans dos (CVE-2017-7564)
vulnérabilité dans dos (CVE-2017-7564). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7563 Vulnérabilité dans arm (CVE-2017-7563)
vulnérabilité dans arm (CVE-2017-7563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-2784 Vulnérabilité dans arm (CVE-2017-2784)
vulnérabilité dans arm (CVE-2017-2784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-6129 Vulnérabilité dans c (CVE-2016-6129)
vulnérabilité dans c (CVE-2016-6129). Les données peuvent être altérées par des attaquants.
CVE-2015-8036 Débordement de tampon dans dos (CVE-2015-8036)
vulnérabilité dans dos (CVE-2015-8036). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-5291 Débordement de tampon dans dos (CVE-2015-5291)
vulnérabilité dans dos (CVE-2015-5291). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →